Falhas do tipo CWE-1189
6 resultadosIsolamento inadequado entre componentes
Ocorre quando componentes de software (contextos, usuários, dados, processos) não são adequadamente separados, permitindo que um comprometa ou acesse indevidamente outro. Isso é crítico em ambientes multi-tenant, sistemas com privilégios variados ou arquiteturas de microsserviços onde o vazamento de contexto pode expor dados ou permitir escalação de privilégios.
Um SaaS usa a mesma conexão de banco de dados para todos os clientes sem filtrar por tenant. Se um usuário manipular um parâmetro de query, acessa dados de outro cliente. Ou um processo worker herda variáveis de ambiente de um request anterior, expondo token de autenticação de outro usuário.
Implemente isolamento em camadas: validar tenant/contexto em toda requisição, usar prepared statements com filtros obrigatórios, separar conexões de BD por tenant quando possível, limpar estado entre requisições e aplicar princípio do menor privilégio. Testes automatizados que tentam acessar recursos de outro contexto são essenciais.