Falhas do tipo CWE-941

10 resultados

Destinatário incorretamente especificado em canal de comunicação

O aplicativo envia dados sensíveis para um destinatário errado porque a especificação do alvo (URL, endereço IP, identificador de processo, etc.) está incorreta ou não validada. Mensagens confidenciais podem chegar a quem não deveria recebê-las, comprometendo confidencialidade e integridade.

Exemplo

Um serviço de notificação envia SMS de confirmação para o número de telefone armazenado em um campo não sanitizado do banco de dados; se esse campo for manipulado ou contiver lixo, a mensagem vai para o número errado. Outro cenário: um microsserviço publica mensagens em uma fila (RabbitMQ, Kafka) com o nome do tópico obtido de uma variável de ambiente não verificada, enviando dados para filas não intencionais.

Como mitigar

Valide e faça whitelist de destinatários permitidos antes de enviar qualquer comunicação. Use constantes ou configurações de ambiente bem documentadas para endereços, nunca dados de entrada do usuário. Implemente logs detalhados de todos os envios (quem, para onde, quando) e testes automatizados que verificam se mensagens chegam ao destino correto.