Fallos del tipo CWE-1395

51 resultados

Dependência de Componente Externo Vulnerável

Ocorre quando sua aplicação usa uma biblioteca, framework ou dependência de terceiros que contém vulnerabilidades conhecidas. O risco é que um atacante explore essas falhas no componente externo para comprometer sua aplicação, mesmo que seu código próprio esteja seguro.

Ejemplo

Uma aplicação web que usa uma versão antiga da biblioteca Log4j (anterior à correção do Log4Shell) e não faz atualização. Um atacante injeta um payload malicioso que explora a vulnerabilidade na biblioteca, conseguindo RCE no servidor, independentemente de como o desenvolvedor implementou o resto do código.

Cómo mitigar

Mantenha um inventário de todas as dependências, use ferramentas de scanning (OWASP Dependency-Check, npm audit, Snyk) em CI/CD para detectar versões vulneráveis, atualize regularmente bibliotecas e defina uma política de patching rápido para componentes com CVEs críticas.