Fallos del tipo CWE-544

7 resultados

Ausência de mecanismo padronizado de tratamento de erros

A aplicação não implementa uma estratégia consistente e centralizada para capturar, registrar e responder a erros. Sem padronização, erros críticos podem passar despercebidos, logs ficam inconsistentes, e a segurança fica comprometida — atacantes exploram comportamentos impredizíveis ou extraem informações sensíveis de mensagens de erro expostas.

Ejemplo

Uma API REST trata exceções de banco de dados em um endpoint retornando a stack trace completa, enquanto outro endpoint ignora silenciosamente o erro. Um terceiro endpoint lança uma exceção genérica. Essa inconsistência facilita tanto recon de vulnerabilidades quanto falhas silenciosas que deixam dados em estado inconsistente.

Cómo mitigar

Implemente um handler global de exceções (middleware ou filter) que padronize: captura de todos os erros, logging estruturado com contexto (sem dados sensíveis), retorno de mensagens seguras ao cliente (sem stack traces ou detalhes internos) e alertas para erros críticos. Use um padrão único em toda a base de código.