Fallos del tipo CWE-1189
6 resultadosIsolamento inadequado entre componentes ou contextos
Ocorre quando um software falha em separar adequadamente dados, processos ou contextos de segurança de diferentes usuários, aplicações ou níveis de privilégio. Um componente consegue acessar ou interferir em recursos que deveria estar impedido de usar, comprometendo confidencialidade ou integridade.
Um aplicativo multitenante que armazena dados de clientes diferentes no mesmo espaço de memória sem validação: cliente A consegue acessar ou modificar informações do cliente B porque não há barreira lógica efetiva entre os contextos.
Implemente validação rigorosa de acesso em cada operação (verificar propriedade, tenant ou permissão); use namespaces, processos isolados ou containers para separar contextos; revise arquitetura para garantir que fronteiras de segurança sejam respeitadas em código e infraestrutura.