Falhas do tipo CWE-229

21 resultados

Tratamento inadequado de valores

Fraqueza genérica que descreve falha em validar, sanitizar ou processar corretamente valores recebidos de entrada, permitindo que dados malformados ou maliciosos causem comportamento inesperado. O risco varia conforme o contexto: pode levar a injeção, desvio de lógica, corrupção de estado ou execução não autorizada.

Exemplo

Um formulário web aceita um campo 'idade' como string sem converter ou validar; um atacante envia 'abc' ou '-999' e causa erro na lógica de negócio que esperava um inteiro válido, resultando em bypass de regras ou crash da aplicação.

Como mitigar

Implemente validação rigorosa na entrada: defina tipos esperados, ranges, formatos e comprimento máximo. Use listas brancas quando possível, rejeite o que não se encaixa, e nunca confie em dados do cliente. Log de rejeições também ajuda a detectar padrões de ataque.