Falhas do tipo CWE-1125
5 resultadosSuperfície de Ataque Excessiva
A aplicação expõe mais funcionalidades, interfaces ou pontos de entrada do que o necessário para seu propósito, aumentando as oportunidades para um atacante explorar vulnerabilidades. Quanto mais código e endpoints ativos, maior a probabilidade de falhas de segurança passarem despercebidas.
Um serviço web expõe 50 endpoints REST, mas apenas 10 são usados em produção; os 40 restantes, deixados por debug ou legado, nunca foram auditados e contêm validação fraca de entrada, criando portas abertas para injeção de SQL.
Desative ou remova funcionalidades não essenciais em produção, documente explicitamente quais interfaces são públicas e quais são internas, e faça auditoria de segurança focada em reduzir a superfície exposta. Use feature flags ou ambientes separados para código em desenvolvimento.