Falhas do tipo CWE-159
13 resultadosTratamento inadequado de elementos especiais inválidos
A aplicação falha em validar ou sanitizar corretamente elementos especiais (caracteres, sequências ou estruturas de controle) quando os recebe como entrada, permitindo que dados malformados ou maliciosos passem pelos controles de segurança. Isso pode levar a injeção de código, contaminação de dados ou comportamento inesperado do programa.
Um parser de XML não rejeita ou escapa adequadamente caracteres de controle ou entidades malformadas em atributos, permitindo um atacante injetar tags não fechadas ou referências circulares que causam negação de serviço ou interpretação errada dos dados.
Implemente validação whitelist rigorosa de entrada, rejeitando ou escapando qualquer caractere ou sequência especial não esperada conforme o contexto (XML, JSON, SQL, etc.). Use bibliotecas consolidadas de parsing que já tratam esses casos em vez de implementar manipulação manual de strings.