Fallos del tipo CWE-1083
1 resultadoAcesso a dados fora do componente gerenciador esperado
Ocorre quando código acessa dados críticos diretamente, contornando o componente designado para gerenciá-los (ex: um módulo de autenticação que deveria ser o único ponto de acesso). Isso viola a segregação de responsabilidades e quebra controles de segurança centralizados, permitindo lógica de validação ou auditoria ser ignorada.
Um aplicativo com banco de dados de usuários gerenciado apenas via API de segurança (que valida e registra acessos), mas outro módulo acessa a tabela diretamente no SQL, contornando logs e verificações de permissão.
Implemente controle de acesso no banco (views, papéis de BD, criptografia de coluna) e use padrões arquiteturais que forçam o acesso centralizado. Audite todas as conexões ao BD e mantenha poucas credenciais com máximo privilégio.