Weaknesses of type CWE-1083
1 resultAcesso a dados fora do componente gerenciador esperado
A fraqueza ocorre quando um componente acessa dados que deveriam ser gerenciados exclusivamente por outro componente específico, violando a separação de responsabilidades arquitetural. Isso quebra o encapsulamento e pode levar a inconsistências de estado, dados corrompidos ou exposição indevida de informações sensíveis.
Um módulo de autenticação acessa diretamente a tabela de usuários no banco de dados, em vez de usar a API pública fornecida pelo componente 'User Manager'. Outro código tenta atualizar senhas burlando as validações que o gerenciador deveria aplicar, deixando o sistema em estado inconsistente.
Defina claros limites de responsabilidade entre componentes e enforce acesso aos dados apenas através de interfaces públicas bem documentadas. Use controles no banco de dados (views, permissões de role) ou APIs intermediárias para impedir acessos diretos e não autorizados a dados críticos.