Weaknesses of type CWE-355
1 resultFalhas de Segurança na Interface de Usuário
Fraqueza genérica que cobre deficiências de design ou implementação na camada de apresentação que expõem dados sensíveis, permitem ações não autorizadas ou enganam o usuário. Inclui desde layouts que expõem informações restritas até interfaces que falham em validar ou avisar sobre operações críticas.
Uma aplicação web que mostra tokens de autenticação em localStorage sem mascaramento, permitindo captura por scripts maliciosos; ou um formulário que envia dados sensíveis via GET em vez de POST, deixando credenciais expostas na barra de endereço e histórico do navegador.
Valide e sanitize todas as entradas na UI, mascare dados sensíveis (senhas, tokens, números de cartão), use POST para operações críticas, implemente confirmações explícitas para ações destrutivas, e aplique Content Security Policy (CSP) para reduzir vetores XSS. Teste a UI com ferramentas de inspeção para identificar exposição acidental de dados.