Weaknesses of type CWE-378
46 resultsCriação de arquivo temporário com permissões inseguras
A aplicação cria arquivos temporários com permissões de leitura/escrita abertas demais (geralmente 666 ou world-readable), permitindo que outros usuários ou processos do sistema acessem, modifiquem ou sobrescrevam o conteúdo. Isso é perigoso porque arquivos temp frequentemente armazenam dados sensíveis (chaves, tokens, dados pessoais) ou são usados em operações críticas que podem ser comprometidas.
Um serviço web cria um arquivo /tmp/upload_XXXXX.tmp com modo 0666 para processar uma senha enviada pelo usuário. Um outro processo ou usuário local consegue ler este arquivo antes da aplicação deletá-lo, expondo a senha em texto plano.
Use APIs seguras do sistema operacional (mkstemp no Linux/Unix, CreateFileA com FILE_ATTRIBUTE_TEMPORARY no Windows) que criam o arquivo já com permissões restritivas (modo 0600). Nunca ajuste permissões manualmente depois da criação; defina restritivas desde o início e delete o arquivo assim que não precisar mais.