Fallos del tipo CWE-565
40 resultadosConfiança em cookies sem validação e verificação de integridade
A aplicação aceita e processa dados armazenados em cookies sem validar sua origem ou confirmar que não foram alterados. Um atacante pode modificar o cookie no navegador ou interceptá-lo para mudar valores críticos (como ID de usuário, permissões ou estado da sessão), e a aplicação vai confiar cegamente naquele dado modificado.
Uma loja online armazena no cookie user_id=123 e is_admin=false. Um atacante edita o cookie localmente para is_admin=true ou muda o user_id para acessar conta de outro usuário. Se o servidor apenas lê o cookie sem verificar assinatura ou hash, ele vai processar a requisição como se fosse legítima.
Sempre assine cookies críticos com HMAC ou use mecanismos de sessão server-side (armazenar estado no servidor, não no cliente). Para cookies sensíveis, adicione a flag HttpOnly (impede acesso via JavaScript) e Secure (só trafega HTTPS). Valide e sanitize qualquer dado lido de cookie antes de usar em lógica de autorização ou estado.