Weaknesses of type CWE-527

3 results

Exposição de repositório de controle de versão a esfera não autorizada

Ocorre quando um repositório Git, SVN ou similar fica acessível publicamente na internet sem autenticação, expondo todo o histórico do código, credenciais hardcoded, chaves privadas e segredos do projeto. Um atacante pode clonar o repositório e extrair informações sensíveis que levam a comprometimento direto da aplicação ou infraestrutura.

Example

Um desenvolvedor faz push acidental de um arquivo .git em produção, ou deixa o diretório .git servido via HTTP. Um scanner público descobre o repositório, clona o histórico completo e encontra senhas de banco de dados ou tokens AWS ainda presentes em commits antigos.

How to mitigate

Bloqueie acesso ao diretório .git via servidor web (nginx/Apache), não exponha repositórios públicos em produção, use .gitignore rigoroso para secrets e execute verificações de credenciais no CI/CD (git-secrets, detect-secrets). Para repositórios remotos, sempre exija autenticação e restrinja por IP.