Weaknesses of type CWE-525
31 resultsArmazenamento de Informações Sensíveis no Cache do Navegador
O navegador cacheia automaticamente conteúdo HTTP para melhorar desempenho, incluindo páginas com dados sensíveis (senhas, tokens, CPF, dados bancários). Um atacante com acesso físico ou remoto ao dispositivo consegue recuperar essas informações do cache, comprometendo a privacidade e segurança do usuário.
Um formulário de login retorna a senha do usuário no HTML da página sem headers HTTP apropriados. O navegador armazena a página em cache. Semanas depois, um atacante acessa o computador, abre o histórico ou a pasta de cache e recupera a senha em texto plano.
Use headers HTTP como Cache-Control: no-store, no-cache e Pragma: no-cache em respostas contendo dados sensíveis. Implemente JavaScript para limpar o cache ao deslogar. Nunca envie senhas ou tokens críticos diretamente no HTML — use apenas em cookies seguros (HttpOnly, Secure, SameSite) ou memória volátil.