Weaknesses of type CWE-1083

1 result

Acesso a dados fora do componente gerenciador esperado

A fraqueza ocorre quando um componente acessa dados que deveriam ser gerenciados exclusivamente por outro componente específico, violando a separação de responsabilidades arquitetural. Isso quebra o encapsulamento e pode levar a inconsistências de estado, dados corrompidos ou exposição indevida de informações sensíveis.

Example

Um módulo de autenticação acessa diretamente a tabela de usuários no banco de dados, em vez de usar a API pública fornecida pelo componente 'User Manager'. Outro código tenta atualizar senhas burlando as validações que o gerenciador deveria aplicar, deixando o sistema em estado inconsistente.

How to mitigate

Defina claros limites de responsabilidade entre componentes e enforce acesso aos dados apenas através de interfaces públicas bem documentadas. Use controles no banco de dados (views, permissões de role) ou APIs intermediárias para impedir acessos diretos e não autorizados a dados críticos.