Fallos del tipo CWE-1323

2 resultados

Gestão inadequada de dados sensíveis em rastreamento

A aplicação ou sistema registra ou expõe dados sensíveis (credenciais, tokens, PII, chaves) em logs, traces ou dumps de debug sem mascarar ou remover essas informações. Isso permite que quem tiver acesso aos arquivos de rastreamento comprometa segurança e privacidade, mesmo que o código em produção esteja protegido.

Ejemplo

Uma API de autenticação registra a senha ou token JWT completo em cada tentativa de login, dentro de arquivos de debug que ficam no servidor ou são enviados para sistemas de monitoramento centralizados. Um atacante com acesso a esses logs extrai credenciais válidas e acessa contas de usuários.

Cómo mitigar

Implemente sanitização de logs: remova ou mascare dados sensíveis antes de registrar (senhas, tokens, números de cartão), use ferramentas de redaction automática, e defina políticas de retenção curta para arquivos de trace. Em produção, desabilite ou restrinja fortemente o acesso a dumps e logs detalhados.