Weaknesses of type CWE-1269
2 resultsProduto liberado em configuração de não-produção
Ocorre quando um software é entregue aos usuários com flags de debug ativadas, credenciais hardcoded para desenvolvimento, ou outras configurações destinadas apenas ao ambiente de desenvolvimento. Isso expõe funcionalidades perigosas, informações sensíveis ou comportamentos não-testados em produção.
Uma aplicação web é lançada com o modo debug ativo, exibindo stack traces completos em páginas de erro e permitindo execução de código arbitrário via console; ou um firmware é distribuído com chaves SSH de teste que permitem acesso direto ao dispositivo.
Implemente um processo de build que força a desativação de todos os flags de debug e remove credenciais de desenvolvimento antes do empacotamento; automatize essa verificação na pipeline de CI/CD, rejeitando builds que deixem passar essas configurações.