Weaknesses of type CWE-216
4 resultsExposição de informação sensível através de diagnóstico
Ocorre quando um aplicativo expõe dados sensíveis (senhas, tokens, chaves, detalhes de configuração) em mensagens de erro, logs de debug ou respostas de diagnóstico que não deveriam estar acessíveis. O risco é um atacante coletar credenciais ou informações internas do sistema explorando mecanismos de debug ou tratamento de exceções mal configurados.
Um serviço web retorna stack traces completos em respostas HTTP de erro incluindo caminhos do filesystem, nomes de usuários no banco e strings de conexão com senha; ou um aplicativo deixa logs de debug com tokens de API ativos no diretório public acessível via web.
Nunca exponha informações sensíveis em mensagens de erro ou logs públicos: use exceções genéricas para o usuário final, registre detalhes sensíveis apenas em logs internos seguros e desabilite debug/verbose em produção. Revise regularmente o que está sendo exposto em erros HTTP, respostas de API e arquivos de log acessíveis.