Falhas do tipo CWE-1352

1 resultado

Componentes vulneráveis e desatualizados

Quando sua aplicação usa bibliotecas, frameworks ou dependências com vulnerabilidades conhecidas ou versões antigas sem patches de segurança. O risco é que um atacante explora falhas já documentadas nesses componentes para comprometer a aplicação, sem precisar encontrar bugs novos.

Exemplo

Uma aplicação web usa a versão 1.2.3 de uma biblioteca de parsing JSON que tem uma RCE (execução remota de código) catalogada há meses. Um atacante envia um payload malformado que dispara a vulnerabilidade conhecida e ganha controle da aplicação.

Como mitigar

Mantenha um inventário de dependências (use ferramentas como npm audit, pip check ou OWASP Dependency-Check), atualize regularmente componentes críticos, configure alertas para CVEs afetando suas dependências e revise periodicamente o suporte e a maturidade das bibliotecas que você usa.