Fallos del tipo CWE-525
31 resultadosArmazenamento de Informações Sensíveis no Cache do Navegador
O navegador web armazena automaticamente conteúdo em cache para melhorar performance. Quando dados sensíveis (senhas, tokens, dados pessoais) são cacheados, qualquer pessoa com acesso físico à máquina pode recuperá-los através do histórico, cache ou ferramentas de desenvolvedor. A falha está em confiar que o cache do navegador é seguro ou em não marcar explicitamente conteúdo sensível como não-cacheável.
Uma página de login retorna um token de sessão ou número de cartão em HTML/JavaScript sem headers Cache-Control apropriados. Um usuário compartilha o computador; outro acessa o cache do navegador (Ctrl+Shift+Del) e recupera o token ou dado financeiro que estava lá desde a sessão anterior.
Use headers HTTP Cache-Control: no-store, no-cache, must-revalidate em respostas com dados sensíveis. Implemente SameSite em cookies, use HTTPS, e evite colocar segredos em HTML/JavaScript — guarde no servidor e valide sessões. Para dados muito sensíveis, considere desabilitar cache no navegador via directives HTTP ou atributos de input (autocomplete="off").