Weaknesses of type CWE-162
1 resultNeutralização inadequada de elementos especiais no final de strings
Ocorre quando a aplicação falha em remover ou escapar corretamente caracteres especiais que aparecem no final de uma string (como barras, aspas ou metacaracteres). Um atacante explora isso para injetar comandos, manipular caminhos de arquivo ou contornar validações que só checam o início da entrada.
Um sistema que valida nomes de arquivo bloqueando '../' no início, mas deixa passar 'arquivo.txt%00' ou 'config.ini::$DATA' (alternados streams do NTFS). O caractere especial no final pode desabilitar proteções ou alterar o comportamento esperado.
Implemente validação e sanitização de entrada que cubra toda a string, não apenas o prefixo. Use listas brancas de caracteres permitidos e remova ou escape todos os metacaracteres especiais, incluindo sequências de bytes nulos, caracteres de controle e sufixos perigosos (como alternate data streams em Windows).