Fallos del tipo CWE-691
33 resultadosControle de fluxo insuficiente
Ocorre quando o código não valida ou restringe adequadamente o caminho de execução, permitindo que o programa execute lógica não pretendida ou contorne verificações de segurança. O risco é que um atacante force a execução de operações sensíveis pulando validações ou alterando o fluxo condicional.
Um aplicativo verifica se o usuário é admin em uma função, mas essa verificação não é repetida em todas as operações protegidas. Um atacante manipula a requisição para chamar diretamente a função de exclusão de dados, bypassando a primeira validação. Ou um switch/case sem break entre casos permite que múltiplas ações sejam executadas sequencialmente quando apenas uma deveria.
Implemente validações em todos os pontos onde decisões sensíveis são tomadas, não apenas na entrada. Use patterns como whitelist de operações permitidas, valide estado do usuário antes de cada ação crítica, e garanta que o fluxo condicional não tenha brechas (cuidado com fallthrough em switch/case, use guard clauses explícitas).