Fallos del tipo CWE-497
369 resultadosExposição de Informações Sensíveis
A aplicação expõe dados confidenciais (senhas, tokens, chaves criptográficas, dados pessoais) em locais onde não autorizado pode acessar — logs, mensagens de erro, cache, memória ou tráfego de rede. O risco é que atacantes ou usuários locais recuperem essas informações e as usem para comprometer a segurança.
Um servidor retorna stack trace com credenciais do banco de dados em HTTP 500; ou uma variável de ambiente com API key fica visível no código-fonte commitado no GitHub; ou logs de aplicação registram senhas em texto plano.
Sanitize mensagens de erro para não expor detalhes técnicos; nunca commita segredos no versionamento (use variáveis de ambiente ou cofres); revise logs para remover dados sensíveis; aplique criptografia em trânsito e em repouso; implemente access controls rigorosos em arquivos de configuração.