Voltar para o Labs
Fraqueza (CWE)

CWE-74

Neutralização Imprópria de Elementos Especiais em Saída Usada por um Componente Downstream ('Injeção')

Sobre

O produto constrói toda ou parte de um comando, estrutura de dados ou registro usando entrada influenciada externamente vinda de um componente upstream, mas não neutraliza ou neutraliza incorretamente elementos especiais que poderiam modificar como ela é analisada ou interpretada quando enviada a um componente downstream.

Consequências comuns

  • Confidencialidade → Ler Dados da Aplicação
  • Controle de Acesso → Contornar Mecanismo de Proteção
  • Outro → Alterar Lógica de Execução
  • Integridade, Outro → Outro
  • Não Repúdio → Ocultar Atividades

Mitigações

  • Requisitos: Podem ser escolhidas linguagens de programação e tecnologias de apoio que não estejam sujeitas a esses problemas.
  • Implementação: Utilize uma combinação apropriada de análise por allowlist e denylist para filtrar a sintaxe do plano de controle de toda a entrada.

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-74?

O produto constrói toda ou parte de um comando, estrutura de dados ou registro usando entrada influenciada externamente vinda de um componente upstream, mas não neutraliza ou neutraliza incorretamente elementos especiais que poderiam modificar como ela é analisada ou interpretada quando enviada a um componente downstream.

Qual a probabilidade de CWE-74 ser explorada?

A MITRE classifica a probabilidade de exploração de CWE-74 como high.

Quantas CVEs a Rainforest acompanha para CWE-74?

O Rainforest Labs acompanha atualmente 2 CVEs publicadas associadas a CWE-74. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.