Fallos del tipo CWE-293
1 resultadoAutenticação baseada no campo Referer
A aplicação usa o cabeçalho HTTP Referer para validar autenticação ou autorização, acreditando que ele prova origem legítima. O problema: Referer é controlado pelo cliente, pode ser falsificado ou omitido por proxies e navegadores, tornando-o inútil como mecanismo de segurança.
Ejemplo
Uma API verifica se o Referer é 'https://meudominio.com' antes de processar transferências bancárias. Um atacante cria uma página maliciosa com um iframe apontando para essa API, e a requisição carrega com Referer controlado, burlando a validação.
Cómo mitigar
Use tokens CSRF criptografados (CSRF tokens) gerados pelo servidor, validação de origem com cabeçalhos como Origin e Host, e autenticação real (sessões assinadas, JWT). Nunca confie em Referer como controle de segurança.