Falhas do tipo CWE-1269
2 resultadosProduto liberado em configuração de não-produção
A fraqueza ocorre quando um software é distribuído ao usuário final em uma configuração inadequada para produção, como modo debug ativado, logs verbosos, credenciais hardcoded de teste, ou flags de desenvolvimento habilitadas. Isso expõe internals da aplicação e reduz significativamente a postura de segurança.
Exemplo
Uma aplicação web é lançada com DEBUG=True no Django, ou uma API REST expõe stack traces completos em erros HTTP, permitindo que atacantes mapeiem a arquitetura e encontrem vulnerabilidades exploráveis.
Como mitigar
Implemente checklist de release automatizado que valida desativação de debug, remove credenciais de teste, e verifica flags de produção. Use CI/CD para bloquear builds que falhem nessas validações antes da entrega ao usuário.
CVE-2023-5457HIGHA CWE-1269 “Product Released in Non-Release Configuration” vulnerability in the Django web framework used by the web application (due to theEPSS 0.6%CVE-2024-23591LOWThinkSystem SR670V2 servers manufactured from approximately June 2021 to July 2023 were left in Manufacturing Mode which could allow
an atEPSS 0.2%