Weaknesses of type CWE-1173
9 resultsFalta ou uso incorreto de framework de validação de entrada
A aplicação não utiliza ou implementa incorretamente um framework de validação de entrada disponível na linguagem ou em bibliotecas externas. Isso resulta em validações fracas, inconsistentes ou ausentes, permitindo que dados malformados ou maliciosos cheguem à lógica de negócio.
Uma API em Node.js recebe JSON diretamente sem usar bibliotecas como Joi ou Zod para schema validation, aceitando campos inesperados ou tipos incorretos que causam comportamento imprevisto no banco de dados ou lógica aplicacional.
Adote um framework de validação robusto conforme sua stack (Joi/Zod para Node, Pydantic para Python, Bean Validation para Java) e aplique validação consistente em todo ponto de entrada. Defina schemas explícitos e reutilizáveis para cada endpoint ou função que processa entrada externa.