Falhas do tipo CWE-563

2 resultados

Atribuição a variável sem uso

Ocorre quando o código atribui um valor a uma variável que nunca é utilizada posteriormente. Embora nem sempre seja uma vulnerabilidade de segurança direta, pode indicar lógica defeituosa, código morto ou falha na implementação de proteções esperadas, criando brechas para comportamentos não intencionais.

Exemplo

Um desenvolvedor calcula um hash de validação, atribui a uma variável, mas depois valida a entrada contra uma string hardcoded incorreta em vez de usar o hash calculado. O código roda, mas a proteção não funciona de fato.

Como mitigar

Use análise estática (linters como ESLint, SonarQube, Pylint) para detectar variáveis não utilizadas. Na code review, questione toda atribuição: se a variável não será lida, remova-a ou corrija a lógica. Mantenha o código limpo e intencional.