CWE-93
Neutralización incorrecta de secuencias CRLF ('CRLF Injection')
Acerca de
El producto utiliza CRLF (retornos de carro y saltos de línea) como un elemento especial, por ejemplo, para separar líneas o registros, pero no neutraliza o neutraliza incorrectamente las secuencias CRLF de las entradas.
Consecuencias comunes
- Integridad → Modificación de datos de la aplicación
Mitigaciones
- Implementación: Evite usar CRLF como una secuencia especial.
- Implementación: Filtre o entrecomille adecuadamente las secuencias CRLF en las entradas controladas por el usuario.
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-93?
El producto utiliza CRLF (retornos de carro y saltos de línea) como un elemento especial, por ejemplo, para separar líneas o registros, pero no neutraliza o neutraliza incorrectamente las secuencias CRLF de las entradas. Consecuencias comunes Integridad → Modificación de datos de la aplicación Mitigaciones Implementación: Evite usar CRLF como una secuencia especial.
¿Cuántas CVE rastrea Rainforest para CWE-93?
Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-93. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
