Fallos del tipo CWE-277
71 resultadosPermissões herdadas inseguras
Fraqueza onde um recurso (arquivo, diretório, processo) herda permissões de um elemento pai de forma insegura, permitindo acesso não autorizado. O desenvolvedor ou administrador não valida ou restringe essas permissões herdadas, deixando o recurso exposto a usuários ou processos que não deveriam ter acesso.
Um arquivo de configuração com credenciais é criado dentro de um diretório com permissões 777 (leitura/escrita/execução para todos). O arquivo herda essas permissões amplas do diretório pai, permitindo que qualquer usuário do sistema leia as credenciais, mesmo que o arquivo em si fosse destinado apenas ao administrador.
Defina permissões explícitas e restritivas no recurso, independente das permissões do elemento pai (use umask adequado ou ACLs). Valide e audit regularmente as permissões de diretórios e arquivos críticos, especialmente para dados sensíveis ou executáveis, sem confiar na herança padrão do sistema.