Falhas do tipo CWE-262
6 resultadosFalta de verificação de autorização
A aplicação realiza uma ação sensível (ler dados, modificar registros, executar operações) sem verificar se o usuário autenticado tem permissão para fazê-lo. Mesmo que você esteja logado, o sistema não valida se você *deveria* ter acesso àquele recurso específico.
Um usuário comum acessa /admin/users/delete?id=123 e consegue deletar outro usuário, porque o código só verifica se há sessão ativa, mas não se o perfil é administrador. Ou um cliente consegue ver dados financeiros de outro cliente apenas alterando um ID na URL.
Implemente verificações explícitas de autorização antes de cada ação sensível: valide não só a autenticação (quem é?), mas também o papel/permissão do usuário (o que ele pode fazer?). Use listas de controle de acesso (ACL), atributos de papel (RBAC) ou políticas (ABAC), e teste sistematicamente acesso de usuários com diferentes privilégios.