Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1256

Injeção XPath

O que é Injeção XPath?

Injeção XPathFalha de injeção em que entrada não confiável altera uma consulta XPath contra um documento XML, permitindo exfiltração de dados ou bypass de autenticação.


A injeção XPath ocorre quando uma aplicação constrói consultas XPath sobre um documento XML concatenando entrada do utilizador, de forma análoga à injeção SQL clássica. Um atacante pode sair da expressão prevista usando aspas, tautologias booleanas como ' or '1'='1 ou comentários para extrair nós arbitrários, contornar formulários de login baseados em XML ou exfiltrar dados às cegas através de oráculos booleanos e de temporização. A falha é mais comum em serviços SOAP antigos, back-ends de configuração e aplicações que armazenam credenciais em XML. As defesas incluem APIs XPath parametrizadas, validação estrita e migração de consultas sensíveis para armazenamentos mais seguros.

Exemplos

  1. 01

    Consulta de login //user[name/text()='admin' or '1'='1' and password/text()='x'] ignora a autenticação.

  2. 02

    Exfiltração XPath às cegas via condições booleanas como substring(//secret,1,1)='a'.

Perguntas frequentes

O que é Injeção XPath?

Falha de injeção em que entrada não confiável altera uma consulta XPath contra um documento XML, permitindo exfiltração de dados ou bypass de autenticação. Pertence à categoria Ataques e ameaças da cibersegurança.

O que significa Injeção XPath?

Falha de injeção em que entrada não confiável altera uma consulta XPath contra um documento XML, permitindo exfiltração de dados ou bypass de autenticação.

Como funciona Injeção XPath?

A injeção XPath ocorre quando uma aplicação constrói consultas XPath sobre um documento XML concatenando entrada do utilizador, de forma análoga à injeção SQL clássica. Um atacante pode sair da expressão prevista usando aspas, tautologias booleanas como ' or '1'='1 ou comentários para extrair nós arbitrários, contornar formulários de login baseados em XML ou exfiltrar dados às cegas através de oráculos booleanos e de temporização. A falha é mais comum em serviços SOAP antigos, back-ends de configuração e aplicações que armazenam credenciais em XML. As defesas incluem APIs XPath parametrizadas, validação estrita e migração de consultas sensíveis para armazenamentos mais seguros.

Como se defender contra Injeção XPath?

As defesas contra Injeção XPath costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Injeção XPath?

Nomes alternativos comuns: Injeção de consulta XPath.

Termos relacionados