Fallos del tipo CWE-488
33 resultadosExposição de dados a sessão incorreta
Uma fraqueza onde dados sensíveis de um usuário são acessíveis por outro usuário através de uma sessão diferente, geralmente porque a aplicação não isolou corretamente o escopo dos dados por sessão. O atacante consegue ler ou manipular informações que não deveria ter acesso.
Um e-commerce armazena o carrinho de compras em cache global sem vincular à sessão do usuário. Quando dois clientes acessam quase simultaneamente, o segundo vê os itens do carrinho do primeiro, incluindo endereço de entrega e método de pagamento.
Sempre associar dados de usuário a identificadores únicos de sessão (session ID, JWT com sub claim, etc) e validar essa associação antes de qualquer acesso. Usar variáveis de sessão isoladas, não globais ou de escopo amplo, e limpar dados ao fim de cada sessão.