Fallos del tipo CWE-646

10 resultados

Confiança em nome ou extensão de arquivo externo

Fraqueza onde a aplicação valida um arquivo apenas pelo seu nome ou extensão, ignorando o conteúdo real. Um atacante renomeia um arquivo malicioso (ex: um executável como .jpg) e a aplicação o processa como se fosse seguro, causando execução de código, bypasses de filtro ou acesso indevido.

Ejemplo

Um sistema de upload aceita imagens verificando apenas se a extensão é .jpg ou .png, sem inspecionar os bytes do arquivo. Um atacante faz upload de um PHP executable renomeado como imagem.jpg, que é salvo em um diretório web e executado como código.

Cómo mitigar

Sempre validar o tipo do arquivo pelo seu conteúdo (magic bytes/assinatura), nunca apenas pela extensão. Além disso, nunca executar uploads em diretórios web; armazene em local protegido e sirva através de download controlado com Content-Disposition e MIME-type correto.