Weaknesses of type CWE-262
6 resultsAutorização ausente ou inadequada
A aplicação executa uma ação sensível (acessar dados, modificar registros, deletar recursos) sem verificar se o usuário tem permissão para isso. O sistema autentica quem você é, mas não valida o que você pode fazer — qualquer usuário autenticado pode fazer qualquer coisa.
Um sistema bancário verifica se você fez login, mas ao acessar a URL `/transferencia?conta_destino=999&valor=5000`, não valida se você é dono da conta de origem. Um atacante consegue transferir dinheiro de outra pessoa apenas mudando o parâmetro.
Para cada operação sensível, implemente validação explícita: verifique se o usuário autenticado é proprietário do recurso ou tem a role necessária antes de executar. Use listas de controle de acesso (ACLs) ou atributos de permissão no código ou no banco de dados, e teste negação de acesso tão rigorosamente quanto testa acesso permitido.