Weaknesses of type CWE-654
1 resultDependência de um único fator em decisão de segurança
A aplicação toma decisões de segurança críticas baseando-se em apenas um fator de validação, ignorando outras camadas de proteção. Isso deixa o sistema vulnerável: se esse único fator for comprometido, burlado ou falsificado, todo o controle de segurança cai.
Example
Um sistema de autenticação que valida apenas o IP de origem do usuário sem exigir senha. Um atacante que consegue falsificar ou se conectar do mesmo IP consegue acesso irrestrito — o único fator foi quebrado.
How to mitigate
Implemente defesa em profundidade: combine múltiplos fatores de validação (autenticação multifator, validação de sessão, verificação de integridade, rate limiting). Nenhuma decisão de segurança deve depender de um único ponto de falha.