Falhas do tipo CWE-19
13 resultadosManipulação inadequada de dados
É uma categoria genérica que abrange falhas na forma como a aplicação processa, valida ou transforma dados em seu ciclo de vida. O risco é que dados malformados, truncados ou não validados adequadamente causem comportamento inesperado, desde corrupção lógica até execução de código malicioso.
Um sistema recebe um arquivo CSV, lê campos sem verificar tipos ou limites de tamanho, e armazena no banco direto. Um atacante envia um campo com caracteres especiais SQL que, não escapados, permite injeção no próximo acesso aos dados.
Valide todos os dados na entrada (tipo, formato, tamanho, whitelist de caracteres). Use serialização segura, escape ou parametrização de consultas, e considere schemas estritos (JSON Schema, protobuf) para garantir integridade dos dados.