Fallos del tipo CWE-687

3 resultados

Argumento incorreto passado para função

A aplicação chama uma função com um argumento que contém um valor errado ou inadequado para aquele contexto. Isso pode levar a comportamentos inesperados, falhas de validação, ou exploração de lógica. O erro ocorre no ponto de chamada, não na função em si.

Ejemplo

Uma função de autenticação espera um ID de usuário válido (número inteiro positivo), mas o código chamador passa um valor negativo ou nulo. Isso pode contornar verificações de permissão ou causar acesso a recursos não autorizados.

Cómo mitigar

Valide todos os argumentos antes de passar para funções críticas; use type hints e análise estática para detectar incompatibilidades; implemente contratos de função (pré-condições) e documente os valores esperados explicitamente.