Fallos del tipo CWE-544
7 resultadosAusência de mecanismo padronizado de tratamento de erros
A aplicação não implementa uma estratégia consistente e centralizada para capturar, registrar e responder a erros. Sem padronização, erros críticos podem passar despercebidos, logs ficam inconsistentes, e a segurança fica comprometida — atacantes exploram comportamentos impredizíveis ou extraem informações sensíveis de mensagens de erro expostas.
Uma API REST trata exceções de banco de dados em um endpoint retornando a stack trace completa, enquanto outro endpoint ignora silenciosamente o erro. Um terceiro endpoint lança uma exceção genérica. Essa inconsistência facilita tanto recon de vulnerabilidades quanto falhas silenciosas que deixam dados em estado inconsistente.
Implemente um handler global de exceções (middleware ou filter) que padronize: captura de todos os erros, logging estruturado com contexto (sem dados sensíveis), retorno de mensagens seguras ao cliente (sem stack traces ou detalhes internos) e alertas para erros críticos. Use um padrão único em toda a base de código.