Falhas do tipo CWE-625
10 resultadosExpressão regular permissiva demais
Ocorre quando uma regex é escrita de forma muito genérica ou sem âncoras, aceitando entradas indesejadas que não deveriam passar pela validação. O atacante consegue contornar controles de segurança (como autenticação, validação de entrada ou filtros) porque o padrão é largo demais e não restringe adequadamente o que entra no sistema.
Uma regex para validar email como `.*@.*\..*` aceita qualquer coisa com @ e ponto, permitindo strings como 'x@x.x' ou até 'admin@malsite.net' contendo XSS. Outro caso: filtro de URL `http.*` que deveria bloquear redirecionamentos maliciosos deixa passar 'http://attacker.com' porque o padrão não âncora o fim da string.
Defina regexes específicas e use âncoras (^ e $) para delimitar exatamente o que é aceito. Teste contra listas de bypass comuns e prefira validação contra whitelist (o que É permitido) em vez de blacklist (o que NÃO é). Sempre valide no servidor, nunca confie em validação apenas no cliente.