Fallos del tipo CWE-213
32 resultadosExposição de informações sensíveis por políticas incompatíveis
Ocorre quando políticas de segurança ou controle de acesso não estão alinhadas entre componentes, permitindo que dados sensíveis vazem através de caminhos que uma política permite mas outra deveria bloquear. O risco é que informações confidenciais (senhas, tokens, dados pessoais) ficam acessíveis porque as camadas de proteção trabalham em desacordo.
Um sistema que bloqueia acesso direto a arquivos sensíveis via API, mas a política de cache HTTP permite que um proxy intermediário armazene e sirva esses dados publicamente. Ou um microsserviço que valida permissões na entrada, mas delega controle de acesso a um banco de dados com políticas de visibilidade diferentes, expondo registros que deveria esconder.
Verifique que políticas de segurança estão sincronizadas em todas as camadas (aplicação, banco de dados, cache, proxy). Implemente um padrão único de autorização e revise explicitamente cada ponto onde dados sensíveis transitam — não confie que uma política em um lugar protege dados que passam por outro.