Falhas do tipo CWE-620
89 resultadosMudança de senha não verificada
A aplicação permite que um usuário altere a senha de outro usuário sem validar adequadamente a identidade de quem está fazendo a solicitação. O atacante pode mudar a senha de contas alheias simplesmente manipulando parâmetros como ID de usuário ou email, sem precisar fornecer a senha atual ou responder a um desafio de autenticação.
Um formulário de "esqueci minha senha" envia um link de reset com um token previsível ou reutilizável; ou um endpoint de mudança de senha aceita qualquer user_id na requisição sem verificar se o token/sessão corresponde àquele usuário, permitindo que um atacante resete a conta de terceiros.
Sempre validar que o usuário autenticado na sessão/token é o mesmo que está pedindo mudança de senha. Exigir a senha atual antes de aceitar a nova. Para fluxos de reset, gerar tokens criptograficamente fortes, com validade curta, e vincular explicitamente ao usuário específico; nunca confiar em IDs de usuário vindo do cliente sem verificação.