Fallos del tipo CWE-215
18 resultadosExposição de informações sensíveis em código de depuração
Desenvolvedores deixam dados sensíveis (senhas, tokens, chaves de API, PII) em logs, mensagens de erro ou modo debug que acabam acessíveis em produção. É perigoso porque essas informações podem vazar em arquivos de log públicos, páginas de erro expostas ou dumps de memória, comprometendo a segurança do sistema.
Um desenvolvedor adiciona um `console.log(user.password)` durante testes de autenticação e esquece de remover antes do deploy. Quando o sistema é acessado, qualquer pessoa que capturar o tráfego de rede ou inspecionar a página vê a senha em texto plano no console do navegador ou nos logs do servidor.
Nunca registre dados sensíveis em logs ou mensagens de erro — use placeholders ou hashes. Implemente code review obrigatório antes do merge, configure sanitização automática de logs (mascarar senhas, tokens) e desative modo debug em produção. Use secrets management tools (Vault, AWS Secrets Manager) para credenciais.