Fallos del tipo CWE-840

99 resultados

Erros de Lógica de Negócio

É quando o código implementa corretamente a sintaxe, mas a lógica por trás não reflete as regras de negócio esperadas — permitindo operações que deveriam ser bloqueadas ou produzindo resultados incorretos. O atacante explora brechas nessas regras para contornar controles, duplicar recursos, ou chegar a estados inválidos.

Ejemplo

Um e-commerce que valida se o preço é positivo, mas não valida se o desconto pode ser maior que o preço final, permitindo que o cliente pague valor negativo. Ou um sistema que transfere saldo entre contas sem verificar se o saldo é suficiente antes de débito.

Cómo mitigar

Defina explicitamente as regras de negócio (pré e pós-condições), documente-as e implemente testes automatizados que cobram cada cenário — incluindo casos extremos e cenários de ataque. Revise a lógica de autenticação, autorização e transações críticas com produto e segurança.

CVE-2023-6017HIGHH2O S3 Bucket TakeoverEPSS 0.9%CVE-2022-3363LOWBusiness Logic Errors in ikus060/rdiffwebEPSS 0.8%CVE-2021-4146MEDIUMBusiness Logic Errors in pimcore/pimcoreEPSS 0.8%CVE-2020-8181A missing file type check in Nextcloud Contacts 3.2.0 allowed a malicious user to upload any file as avatars.EPSS 0.8%CVE-2019-3789HIGHGorouter allows space developer to hijack route services hosted outside the platformEPSS 0.8%CVE-2023-1542HIGHBusiness Logic Errors in answerdev/answerEPSS 0.8%CVE-2023-29294MEDIUMBypass Purchase Order Approval using Company User in Adobe Commerce B2BEPSS 0.7%CVE-2021-4117HIGHBusiness Logic Errors in yetiforcecompany/yetiforcecrmEPSS 0.7%CVE-2023-1887HIGHBusiness Logic Errors in thorsten/phpmyfaqEPSS 0.7%CVE-2023-1541MEDIUMBusiness Logic Errors in answerdev/answerEPSS 0.6%CVE-2025-24425MEDIUMAdobe Commerce | Business Logic Errors (CWE-840)EPSS 0.6%CVE-2021-4111HIGHBusiness Logic Errors in yetiforcecompany/yetiforcecrmEPSS 0.6%CVE-2023-4304LOWBusiness Logic Errors in froxlor/froxlorEPSS 0.6%CVE-2023-0565MEDIUMBusiness Logic Errors in froxlor/froxlorEPSS 0.6%CVE-2024-2151MEDIUMSourceCodester Online Mobile Management Store Product Price logic errorEPSS 0.5%CVE-2024-2267MEDIUMkeerti1924 Online-Book-Store-Website shop.php logic errorEPSS 0.5%CVE-2023-6832MEDIUMBusiness Logic Errors in microweber/microweberEPSS 0.5%CVE-2026-13571MEDIUMSourceCodester Simple Food Ordering System cart.php logic errorEPSS 0.5%CVE-2023-3229MEDIUMBusiness Logic Errors in fossbilling/fossbillingEPSS 0.5%CVE-2025-14559MEDIUMOrg.keycloak/keycloak-services: keycloak keycloak-services: business logic flaw allows unauthorized token issuance for disabled usersEPSS 0.5%