CWE-434
Carga sin restricciones de archivos de tipo peligroso
Acerca de
El producto permite la carga o transferencia de tipos de archivo peligrosos que se procesan automáticamente dentro de su entorno.
Consecuencias comunes
- Integridad, Confidencialidad, Disponibilidad → Ejecutar código o comandos no autorizados
Mitigaciones
- Arquitectura y diseño: Genere un nombre de archivo nuevo y único para un archivo cargado en lugar de usar el nombre de archivo suministrado por el usuario, de modo que no se use ninguna entrada externa en absoluto.[REF-422] [REF-423]
- Arquitectura y diseño: Cuando el conjunto de objetos aceptables, como nombres de archivo o URL, es limitado o conocido, cree una asignación desde un conjunto de valores de entrada fijos (como identificadores numéricos) a los nombres de archivo o URL reales, y rechace todas las demás entradas.
- Arquitectura y diseño: Considere almacenar los archivos cargados completamente fuera de la raíz del documento web. Luego, use otros mecanismos para entregar los archivos de forma dinámica. [REF-423]
- Implementación: Asuma que toda entrada es maliciosa. Use una estrategia de validación de entradas de "aceptar lo que se sabe que es bueno"; es decir, use una lista de entradas aceptables que se ajusten estrictamente a las especificaciones. Rechace cualquier entrada que no se ajuste estrictamente a las especificaciones, o transfórmela en algo que sí lo haga. Al realizar la validación de entradas, c
- Arquitectura y diseño: Defina un conjunto muy limitado de extensiones permitidas y genere únicamente nombres de archivo que terminen en estas extensiones. Considere la posibilidad de XSS (CWE-79) antes de permitir los tipos de archivo .html o .htm.
- Implementación: Asegúrese de que se use una sola extensión en el nombre del archivo. Algunos servidores web, incluidas algunas versiones de Apache, pueden procesar archivos según extensiones internas, de modo que "filename.php.gif" se pasa al intérprete de PHP.[REF-422] [REF-423]
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-434?
El producto permite la carga o transferencia de tipos de archivo peligrosos que se procesan automáticamente dentro de su entorno.
¿Qué probabilidad hay de que CWE-434 sea explotada?
MITRE califica la probabilidad de explotación de CWE-434 como medium.
¿Qué plataformas afecta CWE-434?
CWE-434 se ha observado en: ASP.NET, PHP, Web Server, AI/ML.
¿Cuántas CVE rastrea Rainforest para CWE-434?
Rainforest Labs rastrea actualmente 9 CVE publicadas asociadas a CWE-434. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
