Fallos del tipo CWE-230
12 resultadosManipulação inadequada de valores ausentes
Ocorre quando o código não valida ou trata corretamente campos, variáveis ou parâmetros que estão vazios, nulos ou não preenchidos. O programa assume que um valor sempre será fornecido, e quando ele está ausente, a lógica falha ou comporta-se de forma inesperada, potencialmente gerando erros de acesso, bypass de validação ou decisões lógicas incorretas.
Uma API que processa um objeto JSON com campo 'email' opcional: se o desenvolvedor acessa diretamente 'usuario.email' sem verificar se ele existe, pode gerar uma exceção não tratada que expõe stack trace, ou pior, se esse campo for usado em SQL sem validação, permitir injeção. Um relatório financeiro que soma valores sem checar se um campo de 'desconto' está nulo pode resultar em cálculo errado.
Sempre validar explicitamente se campos esperados estão presentes e com valor válido antes de usar; implementar schemas de validação (JSON Schema, DTOs com @NotNull); usar null-checks ou operadores de coalescing (??). Tratar ausência de valor como condição excepcional ou padrão aceitável, nunca ignorar.