Falhas do tipo CWE-687
3 resultadosArgumento incorreto passado a função
Quando o código chama uma função passando um argumento com valor errado — tipo, intervalo ou formato inválido — a função executa com dados incorretos. Isso pode causar comportamento inesperado, bypass de validações ou corrupção de estado, dependendo do que a função faz com aquele argumento.
Um desenvolvedor chama `validarSenha(senha, tamanho)` passando `tamanho = -1` em vez de `8`, ou passa um ponteiro nulo onde a função espera uma string válida. A função processa o argumento errado e falha silenciosamente ou executa lógica indesejada.
Valide argumentos antes de chamar a função (type checking, range validation) e escreva testes que cubram chamadas com valores limítrofes e inválidos. Use type hints e ferramentas estáticas (linters, analyzers) para detectar chamadas com argumentos suspeitos.