Falhas do tipo CWE-1083
1 resultadoAcesso a dados fora do componente gerenciador esperado
Ocorre quando código acessa dados através de um caminho diferente daquele designado como gerenciador oficial desses dados, contornando a abstração de segurança planejada. Isso rompe o princípio de encapsulamento e pode expor dados sensíveis ou permitir modificações não controladas.
Uma aplicação define que todas as operações de banco de dados devem passar por uma camada DAO (Data Access Object) que valida permissões. Se outro módulo acessa o banco diretamente ou via cache sem validação, contorna o controle de acesso e expõe informações que deveriam ser protegidas.
Implemente e enforce padrões de acesso — use dependência injeção, interfaces de camada de dados claras, e ferramentas de análise estática para detectar acessos diretos não autorizados. Code review e testes com foco em isolamento de componentes são essenciais.