Fallos del tipo CWE-310

89 resultados

Divulgação de informações sensíveis

Fraqueza genérica que descreve quando uma aplicação expõe dados sensíveis (senhas, tokens, dados pessoais, chaves criptográficas) a usuários não autorizados. O risco está em não proteger adequadamente informações críticas em trânsito, em repouso ou em logs/erros.

Ejemplo

Uma API retorna mensagens de erro detalhadas que revelam paths internos do servidor; um arquivo de configuração com credenciais é commitado no repositório público; dados sensíveis são logados em texto plano e ficam acessíveis em arquivos de log do servidor.

Cómo mitigar

Implemente criptografia para dados em trânsito (HTTPS/TLS) e em repouso; sanitize mensagens de erro para não expor detalhes técnicos; audite logs e variáveis de ambiente para remover credenciais; use gerenciadores de secrets (Vault, AWS Secrets Manager) em vez de hardcoding.