Weaknesses of type CWE-1116
4 resultsComentários imprecisos ou desatualizados
Comentários no código que não refletem o comportamento real da implementação, seja por estarem desatualizados, incorretos ou incompletos. Isso leva a compreensão errada do código, facilitando introdução de bugs, decisões de segurança equivocadas e dificultando manutenção e auditorias.
Example
Um função comentada como 'valida entrada do usuário' mas que na verdade apenas faz trim de espaços. Um revisor confia no comentário, aprova código que deveria ter validação rigorosa, e a vulnerabilidade passa despercebida.
How to mitigate
Mantenha comentários sincronizados com o código durante refatorações. Priorize código legível e auto-explicativo. Realize revisões de código focadas em discrepâncias entre intenção (comentários) e implementação (código).
CVE-2022-48339HIGHAn issue was discovered in GNU Emacs through 28.2. htmlfontify.el has a command injection vulnerability. In the hfy-istext-command function,EPSS 1.1%CVE-2025-1219MEDIUMlibxml streams use wrong content-type header when requesting a redirected resourceEPSS 0.7%CVE-2022-30351HIGHPDFZorro PDFZorro Online r20220428 using TCPDF 6.2.5, despite having workflows claiming to correctly remove redacted information from a suppEPSS 0.6%CVE-2025-47271MEDIUMOZI-Project/ozi-publish Code Injection vulnerabilityEPSS 0.4%