Falhas do tipo CWE-1314
1 resultadoAusência de proteção contra escrita em valores de dados paramétricos
A fraqueza ocorre quando dados paramétricos (configurações, constantes, valores críticos) podem ser modificados sem controle de acesso ou validação adequada. Um atacante consegue alterar valores que deveriam ser imutáveis ou restritos, comprometendo o comportamento seguro da aplicação ou sistema.
Uma aplicação usa um arquivo de configuração com taxa de juros padrão ou limite de transação. Se esse arquivo está gravável por qualquer usuário do sistema, um atacante consegue modificar esses valores paramétricos diretamente, alterando regras de negócio críticas sem deixar rastros de autenticação.
Implemente controle de acesso granular (ACL/permissões do SO) para dados paramétricos, permitindo escrita apenas para processos/usuários autorizados. Valide e assine digitalmente valores críticos, detectando modificações não autorizadas em tempo de execução.