Fallos del tipo CWE-642
16 resultadosControle externo de dados críticos de estado
A aplicação permite que dados críticos — como flags de autenticação, permissões, ou status de transação — sejam modificados por entrada do usuário sem validação adequada. Um atacante pode manipular esses dados para contornar controles de segurança, escalar privilégios ou alterar o comportamento da aplicação.
Um e-commerce armazena o status 'is_admin' em um cookie ou parâmetro GET sem assinatura. O usuário altera o valor de false para true no navegador e, quando a aplicação o relê, passa a ter acesso a funções administrativas sem autenticação real.
Armazene dados críticos de estado apenas no servidor (sessão segura), nunca em cookies ou parâmetros do cliente. Se precisar transmitir ao cliente, use assinatura criptográfica (HMAC) ou token JWT validado — nunca confie em dados que vêm da entrada do usuário sem verificação.