Falhas do tipo CWE-92
34 resultadosVerificação inadequada de condições
Ocorre quando o código não valida corretamente as condições antes de executar operações críticas, permitindo que estados inválidos ou inesperados passem despercebidos. O desenvolvedor assume que certos pré-requisitos são atendidos, mas não os testa de fato, deixando brechas para lógica de segurança falhar.
Um sistema verifica se o usuário está logado, mas apenas testa uma flag booleana sem validar se o token não expirou ou se a sessão ainda é válida. Um atacante reutiliza um token antigo e consegue acesso indevido porque a condição de 'usuário autenticado' foi verificada de forma incompleta.
Implemente verificações de condição explícitas e exaustivas: valide todos os pré-requisitos necessários antes de executar operações sensíveis, use assertions ou guardiões de lógica, e não confie em suposições implícitas sobre o estado da aplicação. Testes unitários e de segurança devem cobrir casos onde as condições esperadas não são atendidas.