Falhas do tipo CWE-626
6 resultadosInjeção de Null Byte (Poison Null Byte)
Fraqueza onde um atacante insere um caractere nulo (\x00) em entrada de usuário, causando a truncagem prematura de strings em linguagens como C/PHP que usam null terminators. Isso permite contornar validações, acessar arquivos não autorizados ou executar código malicioso porque o programa processa apenas a parte antes do null byte.
Um upload de arquivo valida extensão verificando se termina com '.jpg', mas o atacante envia 'malware.php\x00.jpg'. O validador vê '.jpg' e aprova, mas ao salvar o arquivo no sistema de arquivos, a string é truncada em '.php' e o arquivo malicioso é executado.
Valide e sanitize todas as entradas de usuário removendo ou rejeitando caracteres nulos antes de qualquer processamento. Em PHP, desabilite magic_quotes e use funções de validação rigorosas; em C, use funções seguras como strncpy com tamanho explícito. Sempre valide após o ponto mais crítico de entrada, nunca confie em validações feitas antes de transformações.