Falhas do tipo CWE-541
1 resultadoInclusão de Informações Sensíveis em Arquivo de Include
Ocorre quando dados sensíveis (credenciais, chaves, tokens, URLs internas) são colocados em arquivos de include ou configuração que podem ser acessados por atacantes. Se o servidor estiver mal configurado ou o arquivo for exposto via controle de versão, backup ou erro de configuração web, essas informações vazam diretamente.
Um desenvolvedor escreve credenciais do banco de dados em um arquivo `config.inc` que é commitado no repositório Git público, ou deixa um `settings.php` acessível via URL porque a extensão `.inc` não é bloqueada no servidor web. Um atacante encontra e extrai as credenciais facilmente.
Armazene segredos em variáveis de ambiente ou gerenciadores de segredos (como Vault, AWS Secrets Manager), nunca em arquivos dentro do repositório. Configure o servidor para bloquear acesso direto a arquivos de configuração e include (`.inc`, `.conf`, etc.) via HTTP, e adicione `.gitignore` para impedir que arquivos sensíveis sejam versionados.