Fallos del tipo CWE-475
15 resultadosComportamento indefinido por entrada inválida em API
Uma API aceita entrada sem validar se ela está dentro dos parâmetros esperados, levando a comportamento imprevisível do software. Quando o programa recebe dados fora da especificação (valores nulos, tipos errados, ranges inválidos), ele pode travar, corromper memória ou executar código não intencional.
Uma função que calcula a raiz quadrada recebe -1 sem checagem, ou uma API que espera inteiro recebe uma string e tenta fazer aritmética diretamente. O programa não sabe o que fazer e o comportamento fica à mercê do compilador, SO ou contexto de execução.
Sempre validar entrada antes de usar: checar tipos, ranges, valores nulos e conformidade com a especificação da API. Documentar claramente quais valores são aceitos e rejeitar explicitamente o resto com erros apropriados, nunca deixar o comportamento indefinido.