Weaknesses of type CWE-118
12 resultsAcesso incorreto a recurso indexável (erro de intervalo)
Ocorre quando o código tenta acessar um índice fora dos limites válidos de um array, string ou coleção similar. O programa não valida se o índice está dentro do intervalo permitido antes do acesso, podendo ler dados inválidos, corromper memória ou desencadear exceções não tratadas.
Um código em C que acessa array[user_input] sem verificar se user_input < tamanho_do_array, permitindo leitura de endereços de memória arbitrários. Ou em Python, um script que itera sobre uma lista sem validar se a lista possui elementos naquela posição, causando IndexError ou vazamento de informações sensíveis.
Sempre validar índices antes do acesso: comparar com length/size do recurso. Use métodos seguros de acesso (ex: get() com valor padrão em Python, ou try-catch em linguagens tipadas). Em C/C++, considere bibliotecas que fazem bounds checking automático ou usar safe_at() em vez de operator[].