Falhas do tipo CWE-239

3 resultados

Falha ao tratar elementos incompletos

A aplicação não valida ou trata adequadamente dados que chegam incompletos ou fragmentados, seja por truncamento de rede, upload interrompido ou formato malformado. Isso pode levar a estados inconsistentes, corrupção de dados ou execução de lógica de negócio com informações parciais.

Exemplo

Um parser XML que processa um arquivo enviado pelo usuário falha se o arquivo for truncado no meio de uma tag; em vez de rejeitar, a aplicação tenta usar o elemento incompleto, causando erro de parsing ou comportamento indefinido. Outro cenário: um banco de dados que recebe um registro com campos obrigatórios faltando e não valida antes de inserir.

Como mitigar

Valide completude e integridade dos dados antes de processar: verifique se todos os campos obrigatórios estão presentes, use checksums ou hashes para detectar truncamento, e implemente tratamento explícito de erro para dados fragmentados. Rejeite ou requeira reenvio de dados incompletos em vez de tentar processar parcialmente.