Fallos del tipo CWE-1288

35 resultados

Validação inconsistente de entrada

A aplicação não valida a consistência lógica entre diferentes campos ou parâmetros da entrada do usuário, aceitando dados contraditórios ou incoerentes que deveriam ser rejeitados. Isso permite que um atacante envie combinações de valores que violam regras de negócio, causando comportamento imprevisto, bypass de controles ou corrupção de estado.

Ejemplo

Um sistema bancário valida que cada campo (data, valor, conta) existe, mas não valida que a data da transação não pode ser no futuro, ou que a conta de origem não pode ser a mesma da conta de destino. Um atacante envia dados tecnicamente 'válidos' que violam a lógica esperada.

Cómo mitigar

Implemente validação em conjunto (não apenas campo a campo): verifique relacionamentos lógicos entre campos antes de processar. Use testes de integridade semântica — não apenas formato — e documente explicitamente quais combinações são legítimas no seu modelo de dados.

CVE-2026-42982HIGHWindows Secure Kernel Mode Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2025-2885MEDIUMRoot metadata version not validated in toughEPSS 0.3%CVE-2025-46722MEDIUMvLLM has a Weakness in MultiModalHasher Image Hashing ImplementationEPSS 0.3%CVE-2025-10929MEDIUMReverse Proxy Header - Less critical - Access bypass - SA-CONTRIB-2025-111EPSS 0.3%CVE-2026-18794HIGHOpenRGB: insufficient input data checks lead to Denial-of-Service, memory overread and overwriteEPSS 0.3%CVE-2026-14781MEDIUMKeycloak-services: keycloak-services: oidc email_verified claim incorrectly applied to userinfo emailEPSS 0.3%CVE-2023-32701HIGHVulnerability in Networking Stack Impacts QNX Software Development Platform (SDP)EPSS 0.2%CVE-2024-27375MEDIUMAn issue was discovered in Samsung Mobile Processor Exynos 980, Exynos 850, Exynos 1280, Exynos 1380, and Exynos 1330. In the function slsi_EPSS 0.2%CVE-2024-27371MEDIUMAn issue was discovered in Samsung Mobile Processor Exynos 980, Exynos 850, Exynos 1280, Exynos 1380, and Exynos 1330. In the function slsi_EPSS 0.2%CVE-2026-31488HIGHdrm/amd/display: Do not skip unrelated mode changes in DSC validationEPSS 0.2%CVE-2026-46117HIGHRDMA/mana: Remove user triggerable WARN_ON() in mana_ib_create_qp_rss()EPSS 0.2%CVE-2026-18238MEDIUMOOBR in rpcap client in libpcap before 1.10.7EPSS 0.2%CVE-2025-9999HIGHImproper validation of payload elementsEPSS 0.2%CVE-2022-50976HIGHInnomic VibroLine Configurator and avibia Configurator allow unintended device reset via USBEPSS 0.1%CVE-2026-56744HIGH`@bsv/wallet-toolbox` / `-client` / `-mobile` don't verify storage-supplied recipient output scripts against caller-requested outputs in createAction (can redirect payments when using remote storage)EPSS —