Weaknesses of type CWE-1327
21 resultsVinculação a endereço IP irrestrito
Ocorre quando uma aplicação se vincula a 0.0.0.0 ou :: (IPv6) sem restrição, expondo serviços internos ou de administração a qualquer interface de rede, incluindo a internet. Um atacante na rede consegue acessar portas que deveriam ser privadas apenas porque a aplicação aceitou conexões de qualquer origem.
Um serviço de banco de dados ou painel administrativo que escuta em 0.0.0.0:5432 fica acessível de fora da rede corporativa. Um atacante externo consegue se conectar diretamente, contornando firewalls internos que protegem apenas a rede local.
Vincule serviços apenas a 127.0.0.1 (localhost) ou a IPs específicos da rede interna. Use firewalls/grupos de segurança para restringir acesso, e documente qual é o escopo de rede legítimo para cada serviço durante o design.