Falhas do tipo CWE-443
1 resultadoDivisão de resposta HTTP
Ocorre quando entrada do usuário é inserida sem sanitização em cabeçalhos HTTP da resposta, permitindo que um atacante injete quebras de linha (CRLF) para adicionar cabeçalhos falsos ou até conteúdo malicioso. Um invasor consegue separar a resposta legítima da aplicação e enviar dados controlados como se fossem da mesma origem.
Um site reflete parâmetro GET diretamente em Set-Cookie sem validação: `Set-Cookie: session=abc%0d%0aSet-Cookie: admin=true`. Os %0d%0a (CRLF) quebram a linha e injetam um segundo cookie. O navegador pode aceitar ambos, elevando privilégios do atacante.
Valide e sanitize toda entrada que vai para cabeçalhos HTTP; nunca confie em dados do cliente. Use frameworks modernos que codificam cabeçalhos automaticamente. Implemente Content Security Policy (CSP) e inspecione respostas HTTP antes de enviá-las para detectar CRLF suspeito.