Weaknesses of type CWE-529
1 resultExposição de arquivo sensível através de diretório compartilhado
A aplicação armazena arquivos sensíveis (chaves, senhas, dados privados) em um diretório compartilhado ou publicamente acessível sem controles adequados de permissão. Qualquer usuário com acesso ao sistema de arquivos consegue ler o conteúdo, mesmo sem credenciais da aplicação.
Um serviço web escreve tokens de API e certificados em /tmp ou em uma pasta compartilhada de rede com permissões 777, permitindo que outro aplicativo ou usuário do servidor leia essas credenciais e as reutilize.
Armazene dados sensíveis em locais protegidos com permissões restritivas (apenas o processo que precisa tem acesso), use vaults ou gerenciadores de secrets, e nunca coloque credenciais em diretórios temporários ou compartilhados. Valide e aplique restrições de acesso ao sistema de arquivos no ciclo de build e deployment.