Weaknesses of type CWE-267
65 resultsPrivilégio definido com ações inseguras
Quando uma aplicação concede um nível de privilégio ou papel (role) que permite executar ações perigosas sem validação ou proteção adequada. O desenvolvedor cria uma função administrativa ou de confiança, mas não implementa verificações suficientes antes de deixar que essa função faça operações críticas como deletar dados, alterar configurações de segurança ou acessar informações sensíveis.
Um painel de admin que deixa qualquer usuário com role 'gerente' deletar contas de clientes sem auditoria, confirmação em dois passos ou log de quem deletou — permitindo que um gerente desgrenhado ou comprometido cause dano massivo sem deixar rastreamento claro ou sem possibilidade de reverter.
Separe privilégios por granularidade (ex: 'deletar_conta' diferente de 'editar_perfil'); exija validações extras para ações destrutivas (confirmação, segundo fator, revisão); implemente auditoria completa de quem fez o quê; use o princípio do menor privilégio — nunca dê mais permissão que o estritamente necessário para a função.