Falhas do tipo CWE-224
1 resultadoInformação de segurança obscurecida por nome alternativo
A fraqueza ocorre quando um sistema usa nomes alternativos, apelidos ou identificadores indiretos para referir-se a elementos de segurança críticos, tornando a verificação, auditoria e análise de segurança mais difícil. Um desenvolvedor ou analista pode não reconhecer que duas referências apontam para o mesmo recurso sensível, levando a brechas em controles de acesso ou logs.
Um aplicativo valida permissões checando o path '/admin/painel', mas o mesmo recurso é acessível via '/administrativo/dashboard' ou através de um apelido de symlink. Um WAF ou política de segurança só bloqueia a primeira rota, deixando as alternativas descobertas.
Padronize e centralize a resolução de identificadores de recursos (canonical paths, canonical hostnames). Implemente validação que reconheça todos os nomes alternativos e aliases antes de aplicar controles de segurança. Mantenha registros (logs) que rastreiem o nome original e qualquer alias usado na operação.