Fallos del tipo CWE-1189

6 resultados

Isolamento inadequado entre componentes ou contextos

Ocorre quando um software falha em separar adequadamente dados, processos ou contextos de segurança de diferentes usuários, aplicações ou níveis de privilégio. Um componente consegue acessar ou interferir em recursos que deveria estar impedido de usar, comprometendo confidencialidade ou integridade.

Ejemplo

Um aplicativo multitenante que armazena dados de clientes diferentes no mesmo espaço de memória sem validação: cliente A consegue acessar ou modificar informações do cliente B porque não há barreira lógica efetiva entre os contextos.

Cómo mitigar

Implemente validação rigorosa de acesso em cada operação (verificar propriedade, tenant ou permissão); use namespaces, processos isolados ou containers para separar contextos; revise arquitetura para garantir que fronteiras de segurança sejam respeitadas em código e infraestrutura.