Falhas do tipo CWE-275
49 resultadosProblemas de Permissões
Fraqueza genérica que abrange falhas na configuração, verificação ou aplicação de permissões de acesso a recursos (arquivos, diretórios, APIs, dados). O software não valida adequadamente se o usuário tem direito de executar uma ação, permitindo acesso não autorizado a informações sensíveis ou operações críticas.
Um aplicativo web que lista arquivos de um usuário consultando diretamente o ID do arquivo na URL (ex: /arquivos/123) sem verificar se o usuário logado é o proprietário, permitindo que qualquer outro usuário autenticado acesse arquivos alheios.
Implemente verificações explícitas de permissão antes de qualquer acesso a recursos (validar propriedade, grupo, role). Use modelos de controle de acesso bem definidos (RBAC, ABAC) e teste-os sistematicamente, incluindo testes de escalação de privilégio e acesso lateral.