Weaknesses of type CWE-153
5 resultsNeutralização Inadequada de Caracteres de Substituição
A aplicação falha em neutralizar ou sanitizar caracteres especiais que podem ser interpretados como comandos ou modificadores por parsers ou intérpretes downstream. Quando entrada de usuário contém caracteres como `*`, `?`, `$` ou sequências de escape, eles podem ser processados de forma inesperada, levando a execução não autorizada de comandos, leitura de arquivos não permitidos ou bypass de validações.
Um sistema de busca de arquivos que recebe um nome de arquivo de um usuário sem sanitizar wildcards: quando o usuário entra `*.log`, a aplicação a repassa diretamente ao shell, que expande o padrão e retorna todos os arquivos .log do sistema, em vez de buscar um arquivo literal chamado '*.log'.
Implemente whitelist rigorosa de caracteres permitidos na entrada (apenas alfanuméricos, hífens e underscores, quando possível). Se processar entrada que será interpretada por outro subsistema (shell, regex, SQL), use escape ou encoding apropriado para aquele contexto específico, ou melhor ainda, APIs parametrizadas que não reinterpretam a entrada.