Fallos del tipo CWE-618
1 resultadoMétodo ActiveX inseguro exposto
Uma aplicação expõe um método ActiveX (componente COM do Windows) que não valida adequadamente entradas ou executa operações perigosas sem verificação de segurança. Isso permite que código não confiável (como scripts em páginas web) chame o método e execute ações maliciosas no contexto do usuário logado.
Um componente ActiveX bancário expõe um método que transfere dinheiro sem validar a origem da chamada. Um atacante publica uma página web que, ao ser visitada, invoca esse método para transferir fundos da conta da vítima para uma conta atacker.
Implemente validação rigorosa de entradas em todos os métodos ActiveX expostos, verifique a origem e contexto das chamadas, marque o componente como seguro apenas para scripting após auditoria de segurança completa, e considere deprecar ActiveX em favor de tecnologias modernas (WebAssembly, APIs seguras).