Weaknesses of type CWE-17

1 result

Separação Inadequada de Domínios de Funcionalidade

A aplicação mistura lógica de segurança, validação e processamento de dados em componentes que não deveriam estar interligados, violando o princípio de separação de responsabilidades. Isso facilita bypasses de segurança porque uma falha em um componente compromete toda a cadeia, sem que haja barreiras independentes de proteção.

Example

Um sistema de autenticação que valida o usuário e simultaneamente processa suas permissões dentro do mesmo método, sem separação de camadas. Se a validação falhar parcialmente, a lógica de permissões pode ser contornada, comprometendo o controle de acesso.

How to mitigate

Implemente separação clara entre camadas: autenticação em uma, autorização em outra, processamento de negócio em uma terceira. Use padrões como MVC ou arquitetura em camadas para garantir que cada responsabilidade esteja isolada e testável independentemente.