Falhas do tipo CWE-714

1 resultado

Execução de arquivo malicioso

Fraqueza onde a aplicação executa ou carrega um arquivo fornecido pelo usuário ou de uma fonte não confiável sem validar adequadamente seu conteúdo ou origem. O atacante consegue executar código arbitrário injetando um arquivo malicioso (script, executável, biblioteca) que o sistema processa como legítimo.

Exemplo

Um sistema web permite upload de imagens para perfil de usuário, mas executa qualquer arquivo com extensão .jpg como script PHP no servidor. Um atacante envia um arquivo PHP disfarçado de imagem, que é executado quando acessado, dando controle total da máquina.

Como mitigar

Valide o conteúdo real do arquivo (magic bytes), não apenas extensão; restrinja tipos permitidos; armazene uploads fora da raiz web e sem permissões de execução; use sandboxing para processar arquivos não confiáveis.