Voltar para o Labs
Fraqueza (CWE)

CWE-93

Neutralização Imprópria de Sequências CRLF ('CRLF Injection')

Sobre

O produto usa CRLF (carriage return line feeds) como um elemento especial, por exemplo, para separar linhas ou registros, mas não neutraliza ou neutraliza incorretamente sequências CRLF das entradas.

Consequências comuns

  • Integridade → Modificar Dados da Aplicação

Mitigações

  • Implementação: Evite usar CRLF como uma sequência especial.
  • Implementação: Filtre ou coloque entre aspas adequadamente as sequências CRLF na entrada controlada pelo usuário.

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-93?

O produto usa CRLF (carriage return line feeds) como um elemento especial, por exemplo, para separar linhas ou registros, mas não neutraliza ou neutraliza incorretamente sequências CRLF das entradas. Consequências comuns Integridade → Modificar Dados da Aplicação Mitigações Implementação: Evite usar CRLF como uma sequência especial.

Quantas CVEs a Rainforest acompanha para CWE-93?

O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-93. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.