Falhas do tipo CWE-41
28 resultadosDivulgação de Informações
O software expõe dados sensíveis (senhas, tokens, informações de sistema, dados pessoais) a usuários ou processos que não deveriam ter acesso a eles. A falha está em não controlar adequadamente quem enxerga quê, criando oportunidades para roubo de credenciais, reconhecimento de sistema ou roubo de identidade.
Um aplicativo web exibe o ID de sessão ou token de autenticação em logs visíveis ao cliente, ou um serviço retorna mensagens de erro muito detalhadas que revelam caminhos internos e versões de bibliotecas para qualquer requisição falhada.
Implemente controle de acesso granular (quem pode ver quê), sanitize mensagens de erro antes de enviar ao cliente, não exponha informações de sistema em respostas públicas, e use criptografia para dados em repouso e em trânsito. Realize auditorias regulares do que está sendo armazenado e acessível.