Fallos del tipo CWE-440
41 resultadosViolação de Comportamento Esperado
É quando o software faz algo diferente do que deveria fazer conforme sua especificação ou contrato — seja por lógica errada, tratamento inadequado de casos extremos ou falha em validações críticas. O perigo está em que a aplicação pode se comportar de forma impredizível em produção, abrindo brechas para exploração ou corrupção de dados.
Um sistema bancário que deveria rejeitar transações acima de um limite diário, mas por erro de lógica as aprova mesmo assim. Ou um controle de acesso que deixa passar permissões quando a validação falha, em vez de negar por padrão.
Implemente testes unitários e de integração que cubram comportamentos esperados e casos extremos; use especificações formais ou contratos (como assertions) no código; revise lógica condicional crítica em code review focando em 'o que deveria acontecer aqui?'.