Weaknesses of type CWE-1125
5 resultsSuperfície de ataque excessiva
Quando um software expõe mais funcionalidades, interfaces ou pontos de entrada do que o necessário para seu propósito, aumentando drasticamente o número de vetores de ataque. Quanto maior a superfície, mais oportunidades um atacante tem de encontrar e explorar vulnerabilidades.
Uma API REST que expõe todos os endpoints administrativos na mesma porta pública que endpoints normais de usuário, permitindo que qualquer pessoa descubra e teste funções sensíveis que nunca deveriam estar acessíveis externamente.
Aplique o princípio do menor privilégio: exponha apenas as funcionalidades estritamente necessárias, segmente redes (APIs internas vs. públicas), desative features não utilizadas, e revise regularmente quais portas, protocolos e endpoints realmente precisam estar acessíveis.