Fallos del tipo CWE-227

3 resultados

Uso Abusivo de API

É o uso incorreto ou malicioso de uma API ou função de biblioteca, explorando seu comportamento de formas não pretendidas pelo desenvolvedor. O código chama funções com parâmetros perigosos, em contextos inadequados ou com suposições falsas sobre o que a API garante, resultando em falhas de segurança ou instabilidade.

Ejemplo

Um desenvolvedor chama uma função de criptografia passando uma chave vazia ou nula porque a documentação não proíbe explicitamente, ou usa uma API de acesso a arquivo sem validar se o caminho foi sanitizado, permitindo path traversal.

Cómo mitigar

Valide todos os parâmetros antes de chamar APIs externas ou de sistema; consulte a documentação de segurança das funções; use tipos genéricos e assertions para detectar valores inválidos; revise código que faz chamadas de API críticas em code review.