Falhas do tipo CWE-1288

34 resultados

Validação inconsistente de entrada

É quando a aplicação falha em validar se diferentes partes de um input são coerentes entre si. Por exemplo, aceita um CPF válido mas não checa se ele bate com o nome ou data de nascimento fornecida, permitindo dados contraditórios. O risco: lógica de negócio quebrada, bypass de controles de segurança ou injeção de dados malformados que exploram suposições não verificadas.

Exemplo

Um formulário de cadastro aceita um voo com data de partida posterior à data de chegada, ou um carrinho de compras onde a quantidade total de itens não bate com a soma das quantidades individuais. Se a aplicação assume internamente que esses dados são coerentes, pode processar operações inválidas.

Como mitigar

Implemente validadores que checam não apenas campos isolados, mas também relações entre eles (data início < data fim, quantidade total = somatório de itens, etc). Use testes com entradas contraditórias e defina invariantes de negócio que devem ser mantidas antes de processar a requisição.

CVE-2025-2885MEDIUMRoot metadata version not validated in toughEPSS 0.3%CVE-2025-46722MEDIUMvLLM has a Weakness in MultiModalHasher Image Hashing ImplementationEPSS 0.3%CVE-2025-10929MEDIUMReverse Proxy Header - Less critical - Access bypass - SA-CONTRIB-2025-111EPSS 0.3%CVE-2026-14781MEDIUMKeycloak-services: keycloak-services: oidc email_verified claim incorrectly applied to userinfo emailEPSS 0.3%CVE-2026-31709HIGHsmb: client: validate the whole DACL before rewriting it in cifsaclEPSS 0.3%CVE-2023-32701HIGHVulnerability in Networking Stack Impacts QNX Software Development Platform (SDP)EPSS 0.2%CVE-2026-18209LOWKeycloak-services: keycloak-services: oidc redirect_uri fragment bypass in http parameter pollution checkEPSS 0.2%CVE-2024-27371MEDIUMAn issue was discovered in Samsung Mobile Processor Exynos 980, Exynos 850, Exynos 1280, Exynos 1380, and Exynos 1330. In the function slsi_EPSS 0.2%CVE-2024-27375MEDIUMAn issue was discovered in Samsung Mobile Processor Exynos 980, Exynos 850, Exynos 1280, Exynos 1380, and Exynos 1330. In the function slsi_EPSS 0.2%CVE-2026-18238MEDIUMOOBR in rpcap client in libpcap before 1.10.7EPSS 0.2%CVE-2025-9999HIGHImproper validation of payload elementsEPSS 0.2%CVE-2022-50976HIGHInnomic VibroLine Configurator and avibia Configurator allow unintended device reset via USBEPSS 0.1%CVE-2026-31488HIGHdrm/amd/display: Do not skip unrelated mode changes in DSC validationEPSS 0.1%CVE-2026-46117HIGHRDMA/mana: Remove user triggerable WARN_ON() in mana_ib_create_qp_rss()EPSS 0.1%