Falhas do tipo CWE-118
12 resultadosAcesso incorreto a recurso indexável (erro de intervalo)
Ocorre quando o código tenta acessar um elemento de um array, string ou coleção usando um índice fora dos limites válidos. O programa não valida se o índice está dentro do intervalo permitido antes do acesso, causando leitura de memória inválida, corrupção de dados ou travamento.
Um aplicativo lê um campo de entrada do usuário como índice para acessar um array sem verificar se está entre 0 e o tamanho da coleção. Um atacante envia um índice negativo ou maior que o comprimento, acessando memória adjacente ou provocando uma exceção de falta de segmentação.
Sempre validar índices antes de usar: verificar se está >= 0 e < tamanho da coleção. Use APIs seguras de linguagem (iteradores, for-each) e, em linguagens de baixo nível como C, implemente verificações explícitas de limites ou use ferramentas de análise estática.