Weaknesses of type CWE-1007
5 resultsImplementação inadequada de especificação
É quando o código não segue corretamente a especificação ou padrão que deveria implementar, deixando brechas de segurança. O desenvolvedor entende (ou acredita que entende) o requisito, mas a implementação real diverge do esperado, criando vulnerabilidades.
Example
Um sistema implementa autenticação via token JWT, mas não valida corretamente a assinatura do token ou aceita tokens sem expiração definida. A spec diz para validar tudo rigorosamente, mas o código pula etapas.
How to mitigate
Tenha testes automatizados que verifiquem conformidade com a especificação (testes de contrato); use linters e analisadores estáticos configurados para seus padrões; faça revisão de código focada em desvios de spec; documente o 'por quê' de cada decisão de implementação.
CVE-2021-4221MEDIUMIf a domain name contained a RTL character, it would cause the domain to be rendered to the right of the path. This could lead to user confuEPSS 0.4%CVE-2025-27611HIGHbase-x homograph attack allows Unicode lookalike characters to bypass validation.EPSS 0.4%CVE-2025-0996MEDIUMInappropriate implementation in Browser UI in Google Chrome on Android prior to 133.0.6943.98 allowed a remote attacker to spoof the contentEPSS 0.4%CVE-2026-45064LOWSymfony: HtmlSanitizer URL Attributes Pass Through BiDi Override Characters → Visual href SpoofingEPSS 0.3%CVE-2026-48760MEDIUMSymfony: HtmlSanitizer URL Parser Deny Gates Underinclusive: Percent-Encoded BiDi Marks and Unicode Whitespace Bypass Visual-Spoofing DefenseEPSS 0.3%