Falhas do tipo CWE-420
37 resultadosCanal alternativo desprotegido
Ocorre quando uma aplicação oferece um meio alternativo de acesso ou comunicação (como API backdoor, porta de debug, interface administrativa oculta) que não possui os mesmos controles de segurança que o canal principal. Um atacante que descobre esse caminho paralelo consegue contornar autenticação, autorização ou criptografia implementadas na rota legítima.
Um servidor web exige login HTTPS no portal /admin, mas expõe a mesma funcionalidade sem autenticação em /debug/admin via HTTP. Ou um firmware deixa uma porta SSH aberta apenas para testes internos, esquecida em produção. O atacante acessa dados sensíveis ou controla a aplicação pelo canal fraco.
Identifique e documente todos os canais de comunicação e interfaces (APIs, portas, endpoints ocultos). Aplique o mesmo nível de autenticação, autorização e criptografia em todos eles. Em produção, desative ou remova completamente canais de debug, desenvolvimento ou administração que não são necessários para operação legítima.