Volver a Labs
Debilidad (CWE)

CWE-93

Neutralización incorrecta de secuencias CRLF ('CRLF Injection')

Acerca de

El producto utiliza CRLF (retornos de carro y saltos de línea) como un elemento especial, por ejemplo, para separar líneas o registros, pero no neutraliza o neutraliza incorrectamente las secuencias CRLF de las entradas.

Consecuencias comunes

  • Integridad → Modificación de datos de la aplicación

Mitigaciones

  • Implementación: Evite usar CRLF como una secuencia especial.
  • Implementación: Filtre o entrecomille adecuadamente las secuencias CRLF en las entradas controladas por el usuario.

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-93?

El producto utiliza CRLF (retornos de carro y saltos de línea) como un elemento especial, por ejemplo, para separar líneas o registros, pero no neutraliza o neutraliza incorrectamente las secuencias CRLF de las entradas. Consecuencias comunes Integridad → Modificación de datos de la aplicación Mitigaciones Implementación: Evite usar CRLF como una secuencia especial.

¿Cuántas CVE rastrea Rainforest para CWE-93?

Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-93. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.