Fallos del tipo CWE-495
1 resultadoExposição de estrutura de dados privada via método público
Um método público retorna uma referência direta a um objeto interno privado, permitindo que código externo modifique ou inspecione dados que deveriam estar protegidos. O problema é que Java (e outras linguagens) permitem acesso ao conteúdo do objeto mesmo quando a variável em si é privada, quebrando o encapsulamento.
Uma classe bancária com atributo privado `List<Transacao> historico` expõe um método público `getHistorico()` que retorna a lista diretamente. Código externo pode chamar `getHistorico().clear()` ou modificar transações, comprometendo a integridade dos dados internos.
Retorne uma cópia defensiva ou uma coleção imutável (ex: `Collections.unmodifiableList(historico)`) em vez da referência original. Nunca retorne objetos mutáveis privados diretos em métodos públicos; sempre controle o acesso aos dados sensíveis.