Falhas do tipo CWE-1035
13 resultadosCriação de arquivo temporário com permissões inseguras
A aplicação cria arquivos temporários com permissões padrão que permitem acesso por outros usuários do sistema. Um atacante local pode ler, modificar ou substituir esses arquivos antes ou durante o uso pela aplicação, comprometendo confidencialidade ou integridade dos dados.
Um script de backup cria /tmp/dados_backup.sql com permissões 644 (legível por qualquer usuário). Outro processo no servidor lê esse arquivo e extrai dados sensíveis, ou o modifica para injetar comandos SQL maliciosos que serão executados na restauração.
Use funções seguras para criar temporários (mktemp em shell, tempfile.NamedTemporaryFile com mode='w' e delete=False em Python, Files.createTempFile em Java) que já definem permissões restritas (0600). Sempre defina explicitamente umask antes de criar arquivos temporários e verifique permissões após criação.