Weaknesses of type CWE-1385
34 resultsFalta de validação de origem em WebSockets
Quando uma aplicação aceita conexões WebSocket sem verificar a origem da requisição (header Origin), um atacante pode estabelecer conexões de sites maliciosos e executar ações em nome do usuário legítimo. O servidor assume que toda conexão é confiável, abrindo brechas para CSRF e roubo de dados em tempo real.
Um site malicioso (attacker.com) consegue abrir uma WebSocket para seu banco (bank.com) no navegador de uma vítima logada. Sem validação de origem, o servidor aceita e o atacante passa a interceptar mensagens ou executar transferências em tempo real.
Sempre valide o header Origin ou Referer antes de aceitar a conexão WebSocket; compare contra uma lista explícita de domínios confiados. Use tokens CSRF específicos para WebSocket ou implemente autenticação robusta além de cookies.