Weaknesses of type CWE-882
2 resultsRemoção de Validação de Entrada Crítica
A fraqueza ocorre quando um desenvolvedor remove ou desabilita mecanismos de validação de entrada que eram essenciais para a segurança da aplicação. Sem essa validação, dados malformados ou maliciosos passam direto para processamento, permitindo injeção, corrupção de estado ou execução de código.
Example
Um sistema remove a validação de comprimento de campos de formulário 'para melhorar performance', permitindo que um atacante injete strings gigantes que causem buffer overflow ou consumam recursos excessivos em processamento de banco de dados.
How to mitigate
Mantenha validação de entrada em todas as camadas, documente o motivo de qualquer remoção de controles de segurança e estabeleça código review obrigatório para mudanças em mecanismos de validação.
CVE-2017-7914—A Missing Authorization issue was discovered in Rockwell Automation PanelView Plus 6 700-1500 6.00.04, 6.00.05, 6.00.42, 6.00-20140306, 6.10EPSS 6.6%CVE-2026-11890MEDIUMImproper access control in PAM account discovery results in Devolutions
Server 2026.2.5, 2026.1.21 allows an authenticated user to retrieveEPSS 0.2%