Falhas do tipo CWE-784
6 resultadosConfiança em cookies sem validação e verificação de integridade
A aplicação usa dados de cookies diretamente em decisões de segurança (autenticação, autorização, controle de acesso) sem validar sua integridade ou autenticidade. Um atacante pode modificar o cookie no navegador ou forjá-lo, enganando a aplicação sobre quem é ou o que pode fazer.
Um site armazena no cookie que o usuário é 'admin=true' e verifica apenas se existe antes de permitir acesso a funções administrativas. O atacante edita o cookie localmente para 'admin=true' mesmo sendo usuário comum, ou intercepta a resposta na rede e o altera.
Use assinatura criptográfica (HMAC) ou criptografia para garantir que cookies não foram alterados. No backend, valide sempre a integridade do cookie antes de usá-lo em decisões de segurança. Melhor ainda: armazene apenas um session ID opaco no cookie e mantenha os dados sensíveis (role, permissões) no servidor.