Falhas do tipo CWE-447
3 resultadosFuncionalidade não implementada ou não suportada na interface
Ocorre quando a interface do usuário promete ou sugere uma funcionalidade que não foi realmente implementada no backend, ou quando suporta apenas parcialmente. O risco está na expectativa não atendida que pode levar o usuário a contornar controles de segurança, usar a aplicação de forma não prevista ou acreditar que uma ação sensível foi executada quando, na verdade, falhou silenciosamente.
Um formulário de login exibe opção de autenticação por biometria, mas a funcionalidade nunca foi codificada. Usuários clicam, recebem confirmação falsa e acreditam estar autenticados por um meio mais seguro do que efetivamente estão. Ou um painel de admin mostra botão de 'Revogar acesso', mas a ação não é processada no servidor.
Implemente apenas funcionalidades completamente testadas antes de expô-las na UI. Use flags de feature ou condicionalidades para ocultar controles não prontos. Sincronize sempre a interface com o que o backend suporta e valide no servidor se a ação foi realmente processada, nunca confie apenas na resposta da UI.