Weaknesses of type CWE-454
4 resultsInicialização externa de variáveis ou dados confiáveis
Ocorre quando o aplicativo permite que dados externos (entrada de usuário, arquivo, rede) inicializem variáveis ou estruturas que deveriam ser confiáveis e imutáveis. Um atacante pode manipular essas inicializações para injetar valores maliciosos em componentes críticos, comprometendo a integridade do programa.
Uma aplicação web lê um arquivo de configuração JSON para inicializar permissões de admin. Se um atacante conseguir sobrescrever esse arquivo ou interceptar seu carregamento, pode elevar seus próprios privilégios ou desativar controles de segurança.
Validar e sanitizar todas as inicializações externas contra um esquema esperado; armazenar dados confiáveis em locais protegidos (não acessíveis ao usuário); usar hashes ou assinaturas digitais para garantir integridade das configurações críticas antes de aplicá-las.