La validación incorrecta de la entrada [ 1 ] o la entrada de usuario no verificada es un tipo de vulnerabilidad en el software informático que puede utilizarse para explotar vulnerabilidades de seguridad . [ 2 ] Esta vulnerabilidad se produce cuando "[e]l producto no valida o valida incorrectamente la entrada que puede afectar el flujo de control o el flujo de datos de un programa". [ 1 ]
Ejemplos
Algunos ejemplos son:
Véase también
- Validación de entrada : proceso para asegurar que los datos informáticos sean correctos y útiles. Páginas que muestran breves descripciones de destinos de redirección.
- Enumeración de Debilidades Comunes – Catálogo de debilidades y vulnerabilidades de software (CWE)
Referencias
- 1 2 "CWE-20: Validación de entrada incorrecta" . Enumeración de debilidades comunes . MITRE . 13 de diciembre de 2010. Recuperado el 22 de febrero de 2011 .
- ↑ Erickson, Jon (2008). Hacking: el arte de la explotación . Serie No Starch Press (2.ª ed. ilustrada). Safari Books Online. ISBN 978-1-59327-144-2.
Enlaces externos
- "Validación de entrada" . Serie de hojas de referencia rápida de OWASP . Consultado el 9 de febrero de 2026 .
- "Validación de datos incorrecta" . Fundación OWASP . Consultado el 9 de febrero de 2026 .
Categorías :
- Esbozos de software de seguridad informática
- vulnerabilidades de seguridad informática