Weaknesses of type CWE-254
6 resultsImplementação incorreta ou ausente de recursos de segurança
A aplicação falha em implementar corretamente mecanismos de segurança essenciais, ou os implementa de forma incompleta. Isso deixa brechas onde controles que deveriam proteger dados ou funcionalidades sensíveis simplesmente não funcionam como esperado, permitindo bypass ou exploração.
Um sistema de autenticação que valida credenciais no cliente (JavaScript) mas não verifica no servidor, ou um recurso de criptografia de dados que é inicializado mas nunca efetivamente aplicado aos dados sensíveis armazenados.
Implemente controles de segurança no servidor, não no cliente. Realize auditorias de código focadas em validar que cada mecanismo de segurança (autenticação, criptografia, validação) foi de fato integrado e testado. Use checklists de segurança antes de deployr.