Falhas do tipo CWE-1327
21 resultadosAssociação a Endereço IP Irrestrito
É quando uma aplicação faz bind (associa um socket ou serviço) a 0.0.0.0 ou :: (IPv6) sem restrição, expondo a porta em todas as interfaces de rede. Isso permite que qualquer máquina na rede ou internet acesse o serviço, quando muitas vezes ele deveria estar acessível apenas localmente ou em uma rede específica.
Um servidor de depuração ou administração (como uma porta de Telnet ou interface REST interna) que faz bind em 0.0.0.0:9000 fica acessível de qualquer lugar. Um atacante na internet descobre a porta, conecta e controla o sistema sem autenticação adicional.
Faça bind em localhost (127.0.0.1) ou em IPs específicos de confiança em vez de 0.0.0.0. Se realmente precisar de acesso remoto, use firewall ou ACLs (listas de controle de acesso) para restringir quem pode conectar, e implemente autenticação forte no serviço.