Fallos del tipo CWE-313
30 resultadosArmazenamento de dados sensíveis em texto plano no disco
A aplicação salva informações sensíveis (senhas, tokens, chaves, dados pessoais) diretamente em arquivos ou no disco sem criptografia. Qualquer pessoa com acesso ao sistema de arquivos consegue ler esses dados, contornando completamente a segurança da aplicação.
Um app de e-commerce que grava credenciais de banco de dados em um arquivo .conf, ou um cliente que escreve tokens de API em texto plano num arquivo de configuração local. Um atacante com acesso ao disco (mesmo sem privilégios de admin) lê tudo.
Criptografe dados sensíveis antes de gravar no disco usando bibliotecas estabelecidas (ex: OpenSSL, libsodium); nunca armazene secrets diretamente em arquivos—use gestores de segredos (Vault, AWS Secrets Manager) ou variáveis de ambiente; se precisar de arquivo, defina permissões restrictivas (chmod 600) e considere criptografia transparente (LUKS, BitLocker).