Weaknesses of type CWE-391
25 resultsCondição de erro não verificada
É quando o código chama uma função ou operação que pode falhar, mas não valida o resultado antes de usar. O programa segue adiante assumindo sucesso, mesmo que tenha havido erro — isso leva a comportamentos impredizíveis, corrupção de dados ou execução de lógica com estado inválido.
Example
Uma aplicação tenta abrir um arquivo com fopen() para leitura, mas não verifica se o ponteiro retornado é NULL. Depois tenta ler dados desse ponteiro inválido, causando crash ou leitura de lixo de memória.
How to mitigate
Sempre verificar códigos de retorno e exceções: valide NULL para ponteiros, valores de erro para funções C, e capture exceções em linguagens modernas. Use linters e ferramentas de análise estática para detectar retornos não tratados.
CVE-2024-23326MEDIUMEnvoy incorrectly accepts HTTP 200 response for entering upgrade modeEPSS 0.4%CVE-2026-74900CRITICALopenssl_encrypt before 1.4.0 Weak Shared Secret via PQC Simulation ModeEPSS 0.3%CVE-2022-20849MEDIUMCisco IOS XR Software Broadband Network Gateway PPPoE Denial of Service VulnerabilityEPSS 0.3%CVE-2017-7496—fedora-arm-installer up to and including 1.99.16 is vulnerable to local privilege escalation due to lack of checking the error condition of EPSS 0.3%CVE-2023-32871MEDIUMIn DA, there is a possible permission bypass due to an incorrect status check. This could lead to local escalation of privilege with no addiEPSS 0.1%