Weaknesses of type CWE-1230
26 resultsImplementação inadequada de função ou protocolo
Fraqueza que ocorre quando um componente implementa uma funcionalidade ou protocolo de forma incompleta, incorreta ou insegura, desviando das especificações ou boas práticas esperadas. O resultado é código que funciona parcialmente mas cria brechas lógicas, comportamentos inesperados ou falhas de segurança que contornam controles existentes.
Um mecanismo de autenticação que valida usuário e senha, mas não implementa corretamente a lógica de bloqueio após tentativas falhas, permitindo ataques de força bruta. Ou um parser que lê XML seguindo apenas parte da spec, deixando entidades externas serem processadas quando deveria rejeitar.
Implemente seguindo rigorosamente a especificação técnica ou padrão aplicável (RFC, OWASP, etc); revise testes e code review focando em casos edge e requisitos de segurança. Use ferramentas de análise estática e testes de conformidade para validar integridade da implementação antes de deploy.