Fallos del tipo CWE-636
42 resultadosFallback para estado menos seguro em caso de erro
A aplicação, ao encontrar um erro ou falha, recai automaticamente para um modo operacional menos seguro em vez de outras opções disponíveis. Isso pode significar usar algoritmo criptográfico mais fraco, relaxar controles de acesso ou desabilitar verificações de segurança. O risco é que o atacante provoque intencionalmente a falha para forçar a aplicação a operar em modo inseguro.
Um cliente TLS tenta negociar cifras fortes com o servidor; se falhar, cai para HTTP simples ou SSL 3.0 quebrado. Ou um sistema de autenticação que, ao falhar validação via PKI, aceita login com senha fraca ou até sem autenticação.
Não implemente fallbacks automáticos para modos menos seguros. Se há degradação de segurança, interrompa a operação, registre o evento e alerte o administrador. Garanta que o 'modo seguro' seja a única opção viável, sem alternativas fracas.