Fallos del tipo CWE-755

243 resultados

Tratamento inadequado de condições excepcionais

O código falha em capturar, validar ou responder corretamente a situações de erro ou exceção. Isso deixa o programa em estado inconsistente, pode expor informações sensíveis em mensagens de erro, ou permite que um atacante contorne controles de segurança explorando caminhos de exceção não previstos.

Ejemplo

Um sistema de login que lança uma exceção genérica quando o banco de dados falha, mas não a trata adequadamente — a stack trace é exibida na resposta HTTP, revelando arquitetura interna e caminhos do servidor. Ou um processamento de arquivo que não verifica se a leitura falhou antes de usar o conteúdo, causando comportamento indefinido.

Cómo mitigar

Sempre capture exceções esperadas com try-catch (ou equivalente na linguagem) e implemente tratamento específico para cada cenário de erro. Nunca expor stack traces ou detalhes técnicos ao usuário final; registre internamente e retorne mensagens genéricas. Valide o estado do programa após qualquer operação que possa falhar antes de prosseguir.

CVE-2024-36730HIGHImproper input validation in OneFlow-Inc. Oneflow v0.9.1 allows attackers to cause a Denial of Service (DoS) via inputting negative values iEPSS 0.5%CVE-2023-50212MEDIUMD-Link G416 httpd Improper Handling of Exceptional Conditions Information Disclosure VulnerabilityEPSS 0.5%CVE-2024-51744LOWBad documentation of error handling in ParseWithClaims can lead to potentially dangerous situations in golang-jwtEPSS 0.5%CVE-2020-1681MEDIUMJunos OS Evolved: Receipt of a specifically malformed NDP packet could lead to Denial of ServiceEPSS 0.5%CVE-2024-39555HIGHJunos OS and Junos OS Evolved: Receipt of a specific malformed BGP update causes the session to resetEPSS 0.5%CVE-2024-39691MEDIUMMalicious Matrix homeserver can leak truncated message content of messages it shouldn't have access toEPSS 0.5%CVE-2024-51502MEDIUMPanic Vulnerability in loona-hpackEPSS 0.5%CVE-2024-21610MEDIUMJunos OS: If in a scaled CoS scenario information on CoS state is gathered mgd processes get stuckEPSS 0.5%CVE-2026-44902HIGHopentelemetry-js: Prometheus exporter process crash via malformed HTTP requestEPSS 0.5%CVE-2025-24478HIGH5380/5580 Denial-of-Service VulnerabilityEPSS 0.5%CVE-2025-59530HIGHquic-go has Client Crash Due to Premature HANDSHAKE_DONE FrameEPSS 0.5%CVE-2026-62994LOWCoreDNS `k8s_external` headless AXFR can emit an empty transfer batch that panics the `transfer` pluginEPSS 0.5%CVE-2024-32000MEDIUMTruncated content of messages can be leaked from matrix-appservice-ircEPSS 0.5%CVE-2026-53496MEDIUMExifReader HEIC/AVIF ISO-BMFF parser throws uncaught RangeError on truncated boxesEPSS 0.5%CVE-2023-41332LOWDenial of service via Kubernetes annotations in specific Cilium configurationsEPSS 0.4%CVE-2023-42509MEDIUMJFrog Artifactory Sensitive Data Leakage in Repository configuration processEPSS 0.4%CVE-2025-52948HIGHJunos OS: Specific unknown traffic pattern causes FPC and system to crash when packet capturing is enabledEPSS 0.4%CVE-2026-42792MEDIUMepmd permanent DoS via EMFILE on accept(2) in ertsEPSS 0.4%CVE-2020-15701MEDIUMUnhandled exception in apportEPSS 0.4%CVE-2024-39525HIGHJunos OS and Junos OS Evolved: When BGP traceoptions is enabled, receipt of specially crafted BGP packet causes RPD crashEPSS 0.4%