Weaknesses of type CWE-462
1 resultChave duplicada em lista associativa
Ocorre quando um dicionário, mapa ou estrutura associativa permite ou não valida adequadamente a inserção de chaves duplicadas, causando comportamento imprevisto. Dependendo da implementação, a segunda chave pode sobrescrever a primeira, ser ignorada ou gerar colisão, levando a perda de dados ou lógica incorreta na aplicação.
Uma API recebe um JSON com parâmetros e os armazena em um dicionário sem verificar duplicatas. Se o cliente envia {"user_id": "123", "user_id": "456"}, alguns parsers mantêm só o último valor, causando autorização com o ID errado ou processamento com dados inconsistentes.
Valide e rejeite explicitamente chaves duplicadas na entrada (lance exceção ou retorne erro 400), ou implemente parsing rigoroso que garanta unicidade. Se a estrutura for construída internamente, use operações que impeçam overwrites silencioso (como um conjunto ou validação antes de inserção).