Weaknesses of type CWE-1352

1 result

Componentes vulneráveis e desatualizados

Quando uma aplicação depende de bibliotecas, frameworks ou outros componentes de software que possuem vulnerabilidades conhecidas ou estão desatualizados, todo o sistema fica exposto a ataques. O desenvolvedor não corrige a vulnerabilidade — apenas usa código quebrado de terceiros.

Example

Uma aplicação web usa a versão 1.2.3 de uma biblioteca de autenticação que foi descontinuada há 3 anos. Um pesquisador publica um exploit para um RCE nessa versão, e como ninguém atualizou, a aplicação fica vulnerável em horas.

How to mitigate

Manter um inventário atualizado de dependências (use ferramentas como SBOM), automatizar verificações de vulnerabilidades no pipeline de build e aplicar patches e atualizações regularmente. Remova dependências não utilizadas.