Falhas do tipo CWE-1278
1 resultadoExposição de informações sensíveis através de cache ou armazenamento temporário
A aplicação armazena dados sensíveis (senhas, tokens, dados pessoais) em cache, memória temporária ou arquivos de trabalho sem proteção adequada. Esses dados podem ser recuperados por um atacante que ganhe acesso ao sistema de arquivos ou memória, mesmo após o programa encerrar.
Um navegador caching automaticamente credenciais em um arquivo de sessão desencriptado na pasta /tmp, ou uma API que deixa tokens JWT em logs de erro sem sanitização, permitindo que qualquer pessoa leia /var/log/app.log e obtenha acesso à conta.
Nunca armazene dados sensíveis em cache sem encriptação. Use estruturas seguras de armazenamento (ex: keychain do SO), limpe memória explicitamente após usar dados sensíveis, e configure permissões de arquivo restritivas (600 ou 700) em arquivos temporários. Sanitize logs para excluir tokens e credenciais.