Falhas do tipo CWE-230

12 resultados

Tratamento inadequado de valores ausentes

A aplicação não verifica ou valida adequadamente quando um valor esperado está faltando, nulo ou indefinido. Isso permite que dados incompletos passem pela lógica da aplicação, causando comportamentos inesperados, crashes ou brechas de segurança quando o código assume que o valor existe.

Exemplo

Um endpoint recebe um JSON com um campo obrigatório faltando. O código tenta acessar esse campo sem verificar se existe, e a exceção não tratada expõe informações internas do servidor, ou a validação falha silenciosamente permitindo dados inválidos no banco.

Como mitigar

Sempre validar presença e tipo de valores críticos antes de usar (se campo obrigatório, rejeitar requisição se ausente). Implementar schemas de validação (JSON Schema, Joi, Zod) e tratar explicitamente valores nulos/indefinidos em operações críticas.