Weaknesses of type CWE-230

12 results

Tratamento inadequado de valores ausentes

Ocorre quando o código não valida ou trata corretamente situações em que um valor esperado está ausente, nulo ou vazio. Isso pode levar a exceções não tratadas, comportamentos inesperados ou falhas na lógica de segurança, já que verificações de controle de acesso ou validações podem ser contornadas.

Example

Uma API que espera um parâmetro 'user_id' em uma requisição, mas não verifica se ele foi fornecido. Quando ausente, a aplicação trata como nulo, pula validações de permissão e executa a ação como administrador por padrão.

How to mitigate

Implemente validação explícita no início da função: verifique se cada entrada obrigatória existe e tem valor antes de usá-la. Use type hints e linters para forçar detecção de valores nulos, e lance exceções com falha rápida quando um valor crítico estiver faltando.