Falhas do tipo CWE-687

3 resultados

Argumento incorreto passado a função

Quando o código chama uma função passando um argumento com valor errado — tipo, intervalo ou formato inválido — a função executa com dados incorretos. Isso pode causar comportamento inesperado, bypass de validações ou corrupção de estado, dependendo do que a função faz com aquele argumento.

Exemplo

Um desenvolvedor chama `validarSenha(senha, tamanho)` passando `tamanho = -1` em vez de `8`, ou passa um ponteiro nulo onde a função espera uma string válida. A função processa o argumento errado e falha silenciosamente ou executa lógica indesejada.

Como mitigar

Valide argumentos antes de chamar a função (type checking, range validation) e escreva testes que cubram chamadas com valores limítrofes e inválidos. Use type hints e ferramentas estáticas (linters, analyzers) para detectar chamadas com argumentos suspeitos.