Fallos del tipo CWE-895
1 resultadoVazamento de Informações - Cluster Primário SFP
CWE-895 é uma classificação genérica que agrupa fragilidades capazes de expor dados sensíveis ao atacante através de falhas no controle de acesso, tratamento inadequado de erros ou operações inseguras. A fraqueza permite que informações que deveriam permanecer confidenciais (credenciais, dados pessoais, tokens, estruturas internas) vazem para quem não deveria acessá-las.
Um serviço REST que retorna mensagens de erro detalhadas contendo caminhos do servidor, versões de banco de dados ou trechos de queries SQL; ou uma API que expõe IDs internos de usuários em resposta JSON, permitindo enumeração; ou logs que caem em repositórios públicos com senhas em claro.
Implemente tratamento de erros genérico (nunca exponha detalhes técnicos ao cliente), revise o que sua API retorna (remova metadados sensíveis), configure permissões de acesso adequadas em arquivos e logs, e escaneie repositórios e ambientes de produção para dados vazados regularmente.