Falhas do tipo CWE-267
65 resultadosPrivilégio definido com ações inseguras
Ocorre quando um sistema concede um nível de privilégio ou permissão, mas as ações executadas sob esse privilégio não são adequadamente restringidas ou validadas. O código assume que possuir um privilégio é suficiente para executar operações, sem verificar se essas operações são seguras ou apropriadas no contexto. Isso permite que um usuário com certos privilégios execute ações perigosas que não deveria.
Um administrador de sistema recebe permissão para modificar arquivos de configuração. O código valida apenas se o usuário é admin, mas não valida qual arquivo está sendo modificado — permitindo que altere arquivos críticos do sistema operacional ou senhas criptografadas. Outro caso: um aplicativo concede privilégio de 'escrita em banco de dados' sem validar o tipo de comando SQL executado, permitindo um DROP TABLE mesmo com permissões restritas.
Implemente validação granular: não confie apenas no privilégio. Verifique a ação específica antes de executá-la, use princípio do menor privilégio (privilégios separados por tipo de ação), e audite todas as operações sensíveis. Para cada ação crítica, valide novamente a autorização mesmo que o usuário já tenha um privilégio geral.