Weaknesses of type CWE-92
34 resultsVerificação inadequada de condições
Ocorre quando o código não valida corretamente as condições necessárias antes de executar uma operação crítica. O programa assume estados ou premissas sem checar se elas são verdadeiras, permitindo que fluxos não intencionais sejam executados ou protegidas sejam contornadas.
Um aplicativo web que verifica se o usuário é admin comparando apenas um parâmetro GET (ex: ?admin=1) sem validar a sessão real do usuário. Um atacante pode forjar a requisição e contornar a proteção porque a condição não foi adequadamente verificada.
Sempre validar explicitamente todas as premissas antes de operações sensíveis — use testes de condição robustos, não confie em valores que vêm do cliente, e implemente verificações redundantes em pontos críticos (autenticação, autorização, transações).