Fallos del tipo CWE-41
28 resultadosDivulgação de Informações
É quando a aplicação expõe dados sensíveis (credenciais, tokens, dados pessoais, caminhos internos) para um atacante que não deveria ter acesso. Pode ocorrer através de mensagens de erro verbosas, comentários no código enviado ao cliente, variáveis de ambiente expostas, ou logs acessíveis.
Uma página de erro que mostra a stack trace completa da aplicação com caminho do servidor, versão do banco de dados e nomes de tabelas; ou um arquivo .env commited no repositório público que contém chaves API e senhas de banco de dados.
Implemente tratamento genérico de erros (nunca exponha detalhes técnicos ao usuário), revise logs e mensagens de debug, audite credenciais em repositórios com ferramentas como git-secrets, e aplique princípio do menor privilégio para acesso a informações do sistema.