Weaknesses of type CWE-702
1 resultFraquezas Introduzidas Durante Implementação
CWE-702 é uma categoria guarda-chuva que agrupa falhas de segurança criadas não por design defeituoso, mas pelo jeito como o código é escrito. São erros de implementação: tratamento inadequado de erros, validação insuficiente de entrada, gestão imprópria de recursos ou lógica falha durante a codificação que deixa brechas exploráveis.
Um desenvolvedor implementa autenticação corretamente em teoria, mas por pressa esquece de validar um parâmetro em um endpoint específico. Ou acessa uma variável sem verificar se está null, causando crash. Ou não libera uma conexão de banco após usar. O design era seguro; a execução criou a brecha.
Implemente code review obrigatório (especialmente para fluxos críticos), use ferramentas de análise estática (SAST) durante o build, estabeleça testes unitários e de integração que cubram casos extremos, e treine o time em práticas seguras de codificação. Checklist de deployment com verificação de erros comuns também ajuda.