Falhas do tipo CWE-530

12 resultados

Exposição de arquivo de backup a esfera de controle não autorizada

A aplicação cria arquivos de backup (cópias de dados, configurações ou código) mas não restringe adequadamente o acesso a eles, deixando-os visíveis ou acessíveis a usuários não autorizados. Atacantes conseguem recuperar informações sensíveis (credenciais, chaves, dados pessoais) diretamente dos backups, contornando controles de acesso da aplicação principal.

Exemplo

Um sistema web realiza backup de banco de dados automaticamente em /backup/db.sql.bak dentro do diretório web, com permissões padrão. Um atacante descobre o padrão de nomeação, acessa a URL http://aplicacao.com/backup/db.sql.bak e baixa o arquivo completo com usuários e senhas do banco.

Como mitigar

Armazene backups fora do diretório web ou de acesso público; restrinja permissões de arquivo (chmod 600 ou equivalente); implemente autenticação e autorização explícitas para acesso a backups; encripte backups em repouso e considere versionamento com controle de retenção para evitar acúmulo de arquivos antigos expostos.