Falhas do tipo CWE-1269

2 resultados

Produto liberado em configuração de não-produção

A fraqueza ocorre quando um software é distribuído ao usuário final em uma configuração inadequada para produção, como modo debug ativado, logs verbosos, credenciais hardcoded de teste, ou flags de desenvolvimento habilitadas. Isso expõe internals da aplicação e reduz significativamente a postura de segurança.

Exemplo

Uma aplicação web é lançada com DEBUG=True no Django, ou uma API REST expõe stack traces completos em erros HTTP, permitindo que atacantes mapeiem a arquitetura e encontrem vulnerabilidades exploráveis.

Como mitigar

Implemente checklist de release automatizado que valida desativação de debug, remove credenciais de teste, e verifica flags de produção. Use CI/CD para bloquear builds que falhem nessas validações antes da entrega ao usuário.