Weaknesses of type CWE-143
1 resultFalta de neutralização de delimitadores de registro
Ocorre quando uma aplicação falha em sanitizar ou escapar caracteres que delimitam registros (como quebras de linha, tabulações ou outros separadores) em dados que serão processados, armazenados ou transmitidos. Um atacante pode injetar delimitadores maliciosos para quebrar a estrutura esperada, causando injeção de dados, corrupção de registros ou bypass de validações.
Um sistema de logs grava entradas de acesso em um arquivo CSV sem escapar quebras de linha. Um atacante injeta um nome de usuário contendo \n seguido de uma entrada de log falsa, fazendo parecer que realizou ações que nunca ocorreram ou ocultando eventos reais no histórico.
Valide e escape todos os delimitadores de registro esperados (quebras de linha, tabulações, virgulas, aspas) antes de inserir dados em estruturas de registro ou transmissão. Use bibliotecas consolidadas de sanitização específicas para o formato esperado (CSV, JSON, syslog, etc.) e considere usar schemas ou parsers rigorosos no lado que consome os dados.