Falhas do tipo CWE-643
14 resultadosInjeção de XPath
Ocorre quando dados não validados são concatenados diretamente em expressões XPath, permitindo que um atacante altere a lógica da consulta XML. O código confia que a entrada do usuário é inofensiva, mas sem sanitização, expressões maliciosas conseguem extrair ou manipular dados que não deveriam ser acessíveis.
Um sistema de login que monta uma consulta XPath como `//usuario[nome='$entrada' and senha='$senha']` sem validação: um atacante entra com `' or '1'='1` no campo nome e contorna a autenticação, acessando qualquer usuário.
Use APIs XPath que suportam parametrização (bind variables) em vez de concatenação de strings. Valide e escape rigorosamente qualquer entrada do usuário antes de usá-la em expressões XPath, ou implemente listas brancas de caracteres permitidos.