Weaknesses of type CWE-687

3 results

Argumento incorreto em chamada de função

O código chama uma função passando um argumento com valor errado, diferente do esperado pela função. Isso pode causar comportamento inesperado, execução de lógica incorreta ou vulnerabilidades quando a função processa o valor indevido sem validação apropriada.

Example

Um desenvolvedor chama uma função de validação de permissões passando o ID do usuário errado, ou chama uma função de criptografia com um tamanho de chave incompatível. A função executa normalmente, mas com dados incorretos, levando a decisões de segurança baseadas em informação falsa.

How to mitigate

Valide sempre o contexto antes de chamar funções críticas: verifique que o argumento existe, tem o tipo correto e está dentro do escopo esperado. Adicione testes unitários que cubram casos de argumentos inválidos e use type hints/tipagem estática para flagrar erros em tempo de compilação.