Falhas do tipo CWE-390
19 resultadosDetecção de erro sem ação adequada
O código detecta que algo deu errado (uma exceção, um código de erro, uma condição anômala) mas não toma ação para tratar ou mitigar o problema. Isso deixa a aplicação em estado inconsistente ou permite que a execução prossiga como se nada tivesse acontecido, criando brechas de segurança ou comportamentos impredizíveis.
Uma função tenta abrir um arquivo de configuração sensível, verifica se houve erro na leitura com um `if (erro)`, mas não retorna, não lança exceção nem interrompe o fluxo — simplesmente continua usando valores padrão ou nulos. Um atacante consegue forçar a leitura da config a falhar e a aplicação segue com credenciais vazias ou permissões indevidas.
Sempre que detectar um erro ou condição excepcional, execute uma ação concreta: lance uma exceção, retorne com falha, libere recursos, registre em log, ou interrompa o fluxo sensível. Não ignore avisos do compilador ou validações falhadas; teste cenários de falha e garanta que o programa falha de forma segura e auditável.