Weaknesses of type CWE-483
1 resultDelimitação incorreta de blocos de código
Ocorre quando o desenvolvedor usa delimitadores de bloco (chaves, indentação ou keywords) de forma incorreta, fazendo com que instruções sejam executadas em contexto diferente do pretendido. Isso pode levar a lógica de controle quebrada, validações ignoradas ou código de segurança não executado quando deveria.
Um exemplo clássico é a vulnerabilidade do Apple SSL/TLS (CVE-2014-1266), onde linhas duplicadas de código de validação ficaram fora do bloco de controle devido a indentação incorreta em C, fazendo a validação ser pulada e permitindo MITM. Outro caso comum: um if sem chaves em Python onde a indentação errada faz mais linhas que o esperado entrarem (ou sairem) do bloco condicional.
Use sempre chaves explícitas em estruturas de controle (if/while/for), mesmo para uma linha única. Configure sua IDE para mostrar erros de indentação e use linters (pylint, ESLint, clang-tidy) que alertem sobre blocos mal delimitados. Revise em code review qualquer mudança em lógica de segurança ou validação.