Falhas do tipo CWE-550
4 resultadosMensagem de erro do servidor expondo informações sensíveis
O servidor retorna mensagens de erro que revelam detalhes internos da aplicação — caminhos de arquivos, nomes de bancos de dados, versões de software, stack traces — que não deveriam ser visíveis ao cliente. Um atacante usa essas informações para mapear a infraestrutura e identificar vulnerabilidades específicas.
Uma exceção não tratada em PHP exibe 'Fatal error in /var/www/html/admin/auth.php line 42' ou um erro SQL mostra 'Table users not found in database production_db'. O atacante descobre a estrutura do projeto e nomes de dados sensíveis.
Configure mensagens genéricas para o usuário final ('Erro ao processar sua solicitação') e registre o stack trace completo apenas em logs internos, nunca retorne ao cliente. Use tratamento de exceções explícito e desabilite debug mode em produção.