Fallos del tipo CWE-1125

5 resultados

Superfície de ataque excessiva

A aplicação expõe mais funcionalidades, interfaces ou componentes do que o necessário para suas operações legítimas, ampliando as oportunidades de um atacante encontrar e explorar falhas. Quanto maior a superfície, mais pontos de entrada existem para comprometer a segurança.

Ejemplo

Uma API interna de administração fica acessível na rede pública porque ninguém removeu endpoints antigos; ou uma biblioteca carrega todas as suas funções em memória, mesmo que apenas uma seja usada, aumentando o risco de vulnerabilidades em código desnecessário.

Cómo mitigar

Aplicar princípio do menor privilégio e minimização: desativar ou remover componentes, endpoints e funcionalidades não essenciais; manter apenas o que é realmente necessário para a operação; fazer auditoria regular de interfaces expostas e dependências desnecessárias.