Falhas do tipo CWE-1278

1 resultado

Exposição de informações sensíveis através de cache ou armazenamento temporário

A aplicação armazena dados sensíveis (senhas, tokens, dados pessoais) em cache, memória temporária ou arquivos de trabalho sem proteção adequada. Esses dados podem ser recuperados por um atacante que ganhe acesso ao sistema de arquivos ou memória, mesmo após o programa encerrar.

Exemplo

Um navegador caching automaticamente credenciais em um arquivo de sessão desencriptado na pasta /tmp, ou uma API que deixa tokens JWT em logs de erro sem sanitização, permitindo que qualquer pessoa leia /var/log/app.log e obtenha acesso à conta.

Como mitigar

Nunca armazene dados sensíveis em cache sem encriptação. Use estruturas seguras de armazenamento (ex: keychain do SO), limpe memória explicitamente após usar dados sensíveis, e configure permissões de arquivo restritivas (600 ou 700) em arquivos temporários. Sanitize logs para excluir tokens e credenciais.