Weaknesses of type CWE-840

99 results

Erros de Lógica de Negócio

Fraqueza que ocorre quando a implementação não respeita corretamente as regras de negócio, permitindo estados ou operações que não deveriam ser possíveis. O código pode estar tecnicamente correto (sem buffer overflow, injeção etc), mas executa fluxos que violam as restrições do domínio, levando a fraudes, escalação de privilégios ou corrupção de dados.

Example

Um e-commerce que permite aplicar desconto infinitas vezes no carrinho porque falta validação de regra de negócio; ou um sistema de transferência bancária que permite débito sem verificar saldo mínimo exigido pela política institucional. O código roda sem erros, mas o negócio é prejudicado.

How to mitigate

Modele explicitamente as regras de negócio (ex: pré-condições, limites, sequências permitidas) e implemente validações em cada ponto crítico; revise fluxos com especialistas do domínio durante design e testes, não apenas verificando segurança técnica, mas coerência com políticas operacionais.

CVE-2023-6017HIGHH2O S3 Bucket TakeoverEPSS 0.9%CVE-2022-3363LOWBusiness Logic Errors in ikus060/rdiffwebEPSS 0.8%CVE-2021-4146MEDIUMBusiness Logic Errors in pimcore/pimcoreEPSS 0.8%CVE-2020-8181A missing file type check in Nextcloud Contacts 3.2.0 allowed a malicious user to upload any file as avatars.EPSS 0.8%CVE-2019-3789HIGHGorouter allows space developer to hijack route services hosted outside the platformEPSS 0.8%CVE-2023-1542HIGHBusiness Logic Errors in answerdev/answerEPSS 0.8%CVE-2023-29294MEDIUMBypass Purchase Order Approval using Company User in Adobe Commerce B2BEPSS 0.7%CVE-2021-4117HIGHBusiness Logic Errors in yetiforcecompany/yetiforcecrmEPSS 0.7%CVE-2023-1887HIGHBusiness Logic Errors in thorsten/phpmyfaqEPSS 0.7%CVE-2023-1541MEDIUMBusiness Logic Errors in answerdev/answerEPSS 0.6%CVE-2025-24425MEDIUMAdobe Commerce | Business Logic Errors (CWE-840)EPSS 0.6%CVE-2021-4111HIGHBusiness Logic Errors in yetiforcecompany/yetiforcecrmEPSS 0.6%CVE-2023-4304LOWBusiness Logic Errors in froxlor/froxlorEPSS 0.6%CVE-2023-0565MEDIUMBusiness Logic Errors in froxlor/froxlorEPSS 0.6%CVE-2024-2151MEDIUMSourceCodester Online Mobile Management Store Product Price logic errorEPSS 0.5%CVE-2024-2267MEDIUMkeerti1924 Online-Book-Store-Website shop.php logic errorEPSS 0.5%CVE-2023-6832MEDIUMBusiness Logic Errors in microweber/microweberEPSS 0.5%CVE-2026-13571MEDIUMSourceCodester Simple Food Ordering System cart.php logic errorEPSS 0.5%CVE-2023-3229MEDIUMBusiness Logic Errors in fossbilling/fossbillingEPSS 0.5%CVE-2025-14559MEDIUMOrg.keycloak/keycloak-services: keycloak keycloak-services: business logic flaw allows unauthorized token issuance for disabled usersEPSS 0.5%