Falhas do tipo CWE-684
27 resultadosImplementação incorreta de funcionalidade especificada
O software implementa uma funcionalidade de forma diferente do que foi especificado ou documentado, causando comportamentos inesperados que podem ser explorados. Essa desconexão entre intenção e realização abre brechas para ataques ou falhas de segurança.
Um sistema de autenticação deve rejeitar tentativas de login após 5 erros, mas é implementado rejeitando apenas após 10 tentativas. Um atacante explora essa diferença para fazer força bruta além do esperado. Outro caso: uma API de permissões deveria bloquear acesso a usuários sem role 'admin', mas implementa a verificação apenas em alguns endpoints, deixando outros desprotegidos.
Estabeleça testes de segurança que validem a implementação contra a especificação documentada; faça revisão de código focada em desvios entre design e código; mantenha especificações atualizadas e rastreáveis durante desenvolvimento; implemente verificações de segurança de forma centralizada e reutilizável para evitar omissões.