Falhas do tipo CWE-1230
26 resultadosImplementação inadequada de segurança
É uma fraqueza genérica que descreve quando um mecanismo de segurança foi implementado, mas de forma insuficiente ou incorreta para realmente proteger contra a ameaça que deveria bloquear. O código tenta se defender, mas a defesa é furada: validações incompletas, lógica de controle de acesso quebrada, ou criptografia mal aplicada.
Um sistema implementa autenticação por token, mas valida apenas se o token existe—sem verificar assinatura, validade ou se foi revogado. Qualquer token forjado passa. Ou um filtro de SQL injection que remove apenas a palavra 'UNION', permitindo 'Un/**/ion'.
Use bibliotecas e frameworks de segurança bem estabelecidas em vez de reinventar a roda. Faça revisão de código focada em segurança, com checklist explícito (validação em entrada, saída, lógica de autorização, criptografia). Teste com casos adversariais: tente contornar suas próprias defesas.