Fallos del tipo CWE-687
3 resultadosArgumento incorreto passado para função
A aplicação chama uma função com um argumento que contém um valor errado ou inadequado para aquele contexto. Isso pode levar a comportamentos inesperados, falhas de validação, ou exploração de lógica. O erro ocorre no ponto de chamada, não na função em si.
Ejemplo
Uma função de autenticação espera um ID de usuário válido (número inteiro positivo), mas o código chamador passa um valor negativo ou nulo. Isso pode contornar verificações de permissão ou causar acesso a recursos não autorizados.
Cómo mitigar
Valide todos os argumentos antes de passar para funções críticas; use type hints e análise estática para detectar incompatibilidades; implemente contratos de função (pré-condições) e documente os valores esperados explicitamente.
CVE-2024-36985HIGHRemote Code Execution (RCE) through an external lookup due to “copybuckets.py“ script in the “splunk_archiver“ application in Splunk EnterpriseEPSS 6.5%CVE-2025-22620MEDIUMgix-worktree-state nonexclusive checkout sets executable files world-writableEPSS 0.4%CVE-2024-49603MEDIUMDell PowerScale OneFS Versions 8.2.2.x through 9.9.0.x contain an incorrect specified argument vulnerability. A remote low privileged legitiEPSS 0.3%