Log injection occurs when attackers write arbitrary data into log files by injecting newlines (\n) and carriage returns (\r) through unsanitized user input. Attackers create fake log entries to hide malicious activity, mislead administrators, and exploit log analysis tools.
Never log unsanitized user input. Attackers inject newline characters to forge log entries.
Antipatrón de seguridad para vulnerabilidades de inyección de registros (CWE-117). Úselo al generar o revisar código que escribe en archivos de registro, maneja el registro de entradas del usuario o procesa datos de registro. Detecta datos no desinfectados en mensajes de registro, lo que permite la falsificación de registros y la inyección CRLF. Fuente: igbuend/grimbard.
Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.) Copia y ejecuta este comando: npx skills add https://github.com/igbuend/grimbard --skill log-injection-anti-pattern Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw