Weaknesses of type CWE-229

21 results

Tratamento inadequado de valores

Quando uma aplicação não valida, sanitiza ou processa corretamente os valores recebidos (de entrada do usuário, APIs, arquivos, etc.), deixando espaço para comportamentos inesperados ou maliciosos. A fraqueza é ampla: pode envolver falta de verificação de tipo, range, formato ou até simplesmente ignorar valores nulos/vazios que deveriam ser tratados.

Example

Um backend recebe um campo 'idade' via JSON e o usa direto em cálculos sem checar se é número válido, está dentro de um range esperado ou se é nulo. Um atacante envia uma string ou um valor negativo, provocando erro de lógica, crash ou bypass de regra de negócio.

How to mitigate

Sempre validar entrada: verificar tipo, tamanho, formato e range de valores antes de usar. Estabeleça schemas (JSON Schema, Zod, etc.) e rejeite o que não passar. Para valores críticos, implemente tratamento explícito de casos edge (nulo, vazio, inválido) em vez de deixar a lógica 'quebrada' tentar processar.