Falhas do tipo CWE-648
67 resultadosUso incorreto de APIs privilegiadas
Ocorre quando o código invoca funções do sistema operacional ou framework com poderes elevados (root, admin, capacidades especiais) sem validação adequada dos parâmetros de entrada, ou sem verificar se o contexto realmente justifica esse privilégio. O atacante explora a confiança da aplicação em dados não sanitizados para executar operações que deveriam estar protegidas.
Uma aplicação web chama execSQL() com privilégios de administrador de banco de dados, passando diretamente um parâmetro do usuário sem validação. Alguém injeta SQL malicioso que modifica dados críticos ou deleta tabelas — tudo com poder administrativo que não deveria ter sido necessário.
Use APIs com privilégios mínimos: execute operações críticas com permissões apenas suficientes para aquela tarefa. Sempre sanitize e valide entrada de usuário antes de usá-la em chamadas privilegiadas. Implemente controle de acesso baseado em roles (RBAC) para garantir que escalação de privilégio seja explícita e limitada.