Weaknesses of type CWE-620
89 resultsAlteração de senha sem verificação
A aplicação permite que um usuário altere a senha de outro usuário (ou a sua própria) sem validar adequadamente a identidade ou solicitar a senha atual como comprovação. O atacante pode mudar credenciais sem autorização, tomando conta da conta ou bloqueando o proprietário legítimo.
Um formulário de reset de senha que só pede o email, sem enviar token para confirmação, ou um endpoint de mudança de senha que não valida se o usuário autenticado é realmente o dono da conta sendo alterada. Um atacante consegue trocar a senha de qualquer usuário conhecendo apenas o ID ou email.
Sempre exigir verificação de identidade antes de alterar senha: solicitar a senha atual, usar token de confirmação enviado por email/SMS, ou implementar autenticação multifator. Validar no backend que o usuário autenticado é o proprietário da conta cujos dados estão sendo modificados.