Fallos del tipo CWE-1323
2 resultadosGestão inadequada de dados sensíveis em rastreamento
A aplicação ou sistema registra ou expõe dados sensíveis (credenciais, tokens, PII, chaves) em logs, traces ou dumps de debug sem mascarar ou remover essas informações. Isso permite que quem tiver acesso aos arquivos de rastreamento comprometa segurança e privacidade, mesmo que o código em produção esteja protegido.
Uma API de autenticação registra a senha ou token JWT completo em cada tentativa de login, dentro de arquivos de debug que ficam no servidor ou são enviados para sistemas de monitoramento centralizados. Um atacante com acesso a esses logs extrai credenciais válidas e acessa contas de usuários.
Implemente sanitização de logs: remova ou mascare dados sensíveis antes de registrar (senhas, tokens, números de cartão), use ferramentas de redaction automática, e defina políticas de retenção curta para arquivos de trace. Em produção, desabilite ou restrinja fortemente o acesso a dumps e logs detalhados.