Weaknesses of type CWE-488
33 resultsExposição de dados a sessão incorreta
Ocorre quando dados sensíveis de um usuário são acidentalmente compartilhados ou acessíveis para outra sessão ou outro usuário. Geralmente acontece por falha na isolação de dados entre sessões, uso de identificadores globais em vez de locais, ou cache compartilhado sem validação adequada. O risco é grave: um atacante consegue ler ou modificar dados que não lhe pertencem.
Uma aplicação web usa um Map global para armazenar dados de usuário, indexado apenas pelo nome. Se dois usuários chamados João acessam simultaneamente, ambos podem enxergar ou sobrescrever os dados um do outro. Outro cenário: um servidor em nuvem reutiliza buffers de memória entre requisições sem zeralos, deixando dados da sessão anterior visíveis.
Sempre isole dados por identificador único de sessão (token, SID seguro). Valide que cada requisição acessa apenas seus próprios dados antes de retornar informações. Use estruturas de armazenamento segregadas por sessão e implemente testes de vazamento de dados entre usuários paralelos. Nunca confie em apenas nome de usuário para segmentação.