Weaknesses of type CWE-840

99 results

Erros de Lógica de Negócio

Fraqueza que ocorre quando a implementação não respeita corretamente as regras de negócio, permitindo estados ou operações que não deveriam ser possíveis. O código pode estar tecnicamente correto (sem buffer overflow, injeção etc), mas executa fluxos que violam as restrições do domínio, levando a fraudes, escalação de privilégios ou corrupção de dados.

Example

Um e-commerce que permite aplicar desconto infinitas vezes no carrinho porque falta validação de regra de negócio; ou um sistema de transferência bancária que permite débito sem verificar saldo mínimo exigido pela política institucional. O código roda sem erros, mas o negócio é prejudicado.

How to mitigate

Modele explicitamente as regras de negócio (ex: pré-condições, limites, sequências permitidas) e implemente validações em cada ponto crítico; revise fluxos com especialistas do domínio durante design e testes, não apenas verificando segurança técnica, mas coerência com políticas operacionais.

CVE-2024-32999MEDIUMCracking vulnerability in the OS security module Impact: Successful exploitation of this vulnerability will affect availability.EPSS 0.2%CVE-2024-4046MEDIUMCracking vulnerability in the OS security module Impact: Successful exploitation of this vulnerability will affect availability.EPSS 0.1%CVE-2026-41965MEDIUMUse-After-Free (UAF) vulnerability in the web. Impact: Successful exploitation of this vulnerability may affect availability.EPSS 0.1%CVE-2026-58558HIGHPermission control vulnerability in the file system. Impact: Successful exploitation of this vulnerability may affect service confidentialitEPSS 0.1%CVE-2024-39671CRITICALAccess control vulnerability in the security verification module. Impact: Successful exploitation of this vulnerability may affect service cEPSS 0.1%CVE-2024-58043HIGHPermission bypass vulnerability in the window module Impact: Successful exploitation of this vulnerability may affect service confidentialitEPSS 0.1%CVE-2026-41966MEDIUMPermission control vulnerability in the smart sensing service. Impact: Successful exploitation of this vulnerability may affect service confEPSS 0.1%CVE-2024-42034MEDIUMLaunchAnywhere vulnerability in the account module. Impact: Successful exploitation of this vulnerability may affect service confidentialityEPSS 0.1%CVE-2023-7271MEDIUMPrivilege escalation vulnerability in the NMS module Impact: Successful exploitation of this vulnerability will affect availability.EPSS 0.1%CVE-2025-54606HIGHStatus verification vulnerability in the lock screen module. Impact: Successful exploitation of this vulnerability will affect availability EPSS 0.1%CVE-2025-54611HIGHEXTRA_REFERRER resource read vulnerability in the Gallery module. Impact: Successful exploitation of this vulnerability may affect service cEPSS 0.1%CVE-2024-58046MEDIUMPermission management vulnerability in the lock screen module Impact: Successful exploitation of this vulnerability may affect service confiEPSS 0.1%CVE-2025-58289MEDIUMVulnerability of improper exception handling in the print module. Successful exploitation of this vulnerability may affect availability.EPSS 0.1%CVE-2026-41971MEDIUMPermission control vulnerability in the security control module. Impact: Successful exploitation of this vulnerability may affect service coEPSS 0.1%CVE-2026-41968MEDIUMPermission control vulnerability in the manufacturability design module. Impact: Successful exploitation of this vulnerability may affect avEPSS 0.1%CVE-2026-28550MEDIUMRace condition vulnerability in the security control module. Impact: Successful exploitation of this vulnerability may affect availability.EPSS 0.1%CVE-2026-41973MEDIUMPermission control vulnerability in calls. Impact: Successful exploitation of this vulnerability may affect availability.EPSS 0.1%CVE-2026-41961MEDIUMPermission control vulnerability in contacts. Impact: Successful exploitation of this vulnerability may affect availability.EPSS 0.1%CVE-2026-41967MEDIUMPermission control vulnerability in the manufacturability design module. Impact: Successful exploitation of this vulnerability may affect avEPSS 0.1%