Fallos del tipo CWE-784
6 resultadosDecisão de segurança baseada em cookies sem validação e verificação de integridade
A aplicação confia em valores de cookies para tomar decisões de segurança (autenticação, autorização, etc.) sem validar ou verificar se foram alterados pelo cliente. Um atacante pode modificar o cookie no navegador e burlar controles de acesso ou autenticação, já que o servidor aceita o valor como confiável.
Uma aplicação armazena em cookie: 'isAdmin=true' ou 'userId=123'. O usuário edita o cookie no navegador, muda para 'isAdmin=true' ou altera o userId, e o servidor executa ações administrativas sem questionar a origem ou integridade daquele valor.
Use sessões com ID opaco no servidor (não exponha dados sensíveis em cookies) e assine cookies críticos com HMAC ou JWT, validando a assinatura antes de confiar no conteúdo. Nunca use cookies como única evidência de uma decisão de segurança; combine com validação no backend.