Fallos del tipo CWE-234
2 resultadosFalha ao tratar parâmetro ausente
Ocorre quando o código não valida ou trata adequadamente a ausência de um parâmetro esperado — seja em requisições HTTP, chamadas de função ou entrada do usuário. Sem essa validação, o aplicativo pode falhar, exibir erro exposto ou, em casos críticos, ser explorado para bypass de lógica de segurança.
Um endpoint recebe um ID de usuário como parâmetro, mas o desenvolvedor assume que ele sempre virá preenchido. Se o parâmetro for omitido, a aplicação pode retornar dados de outro usuário (o padrão ou o primeiro da lista) ou gerar uma exceção exposta ao atacante.
Valide explicitamente a presença e formato de todos os parâmetros esperados no ponto de entrada, retorne erro HTTP apropriado (400 Bad Request) caso faltem, e nunca assuma valores padrão sem documentação clara. Use frameworks que forçam validação de schema (como FastAPI com Pydantic, Spring com Bean Validation).