Fallos del tipo CWE-462
1 resultadoChave duplicada em estrutura associativa
Ocorre quando um código permite inserir ou manter múltiplas entradas com a mesma chave em um dicionário, mapa ou lista associativa. Isso causa comportamento impredizível: a chave pode apontar para valores diferentes dependendo da ordem de inserção ou da implementação, comprometendo a lógica e a segurança da aplicação.
Um servidor de configuração carrega um arquivo JSON com dois parâmetros de segurança usando a mesma chave (ex: duas entradas "admin_role"). Dependendo de como a linguagem processa o arquivo, a aplicação usa uma ou outra definição, deixando a segurança inconsistente e vulnerável a bypass.
Valide e rejeite dados de entrada que contenham chaves duplicadas antes do processamento. Implemente verificações na inserção de dados (usando sets ou validação explícita) e teste com estruturas contendo duplicatas para garantir o comportamento esperado.