Falhas do tipo CWE-213
32 resultadosExposição de informações sensíveis por políticas incompatíveis
A aplicação expõe dados sensíveis porque diferentes componentes, sistemas ou camadas aplicam políticas de segurança conflitantes ou inconsistentes. Um componente pode proteger a informação, mas outro a expõe sem as mesmas restrições, criando uma brecha de segurança que o atacante explora passando pela camada menos rigorosa.
Uma API retorna tokens de autenticação em resposta de erro quando a validação de entrada falha, enquanto a política de segurança exige que dados sensíveis nunca apareçam em mensagens de erro. A falta de alinhamento entre o desenvolvedor e a política resulta na exposição do token a logs ou ao cliente.
Alinhe políticas de segurança em todos os componentes (API, banco de dados, frontend, logs) e valide a implementação em testes. Use uma camada de sanitização centralizada para garantir que mensagens de erro, logs e respostas nunca contenham dados sensíveis, independentemente de quem as produz.