Falhas do tipo CWE-1189

6 resultados

Isolamento inadequado entre componentes

Ocorre quando componentes de software (contextos, usuários, dados, processos) não são adequadamente separados, permitindo que um comprometa ou acesse indevidamente outro. Isso é crítico em ambientes multi-tenant, sistemas com privilégios variados ou arquiteturas de microsserviços onde o vazamento de contexto pode expor dados ou permitir escalação de privilégios.

Exemplo

Um SaaS usa a mesma conexão de banco de dados para todos os clientes sem filtrar por tenant. Se um usuário manipular um parâmetro de query, acessa dados de outro cliente. Ou um processo worker herda variáveis de ambiente de um request anterior, expondo token de autenticação de outro usuário.

Como mitigar

Implemente isolamento em camadas: validar tenant/contexto em toda requisição, usar prepared statements com filtros obrigatórios, separar conexões de BD por tenant quando possível, limpar estado entre requisições e aplicar princípio do menor privilégio. Testes automatizados que tentam acessar recursos de outro contexto são essenciais.