Weaknesses of type CWE-1327

21 results

Vinculação a endereço IP irrestrito

Ocorre quando uma aplicação se vincula a 0.0.0.0 ou :: (IPv6) sem restrição, expondo serviços internos ou de administração a qualquer interface de rede, incluindo a internet. Um atacante na rede consegue acessar portas que deveriam ser privadas apenas porque a aplicação aceitou conexões de qualquer origem.

Example

Um serviço de banco de dados ou painel administrativo que escuta em 0.0.0.0:5432 fica acessível de fora da rede corporativa. Um atacante externo consegue se conectar diretamente, contornando firewalls internos que protegem apenas a rede local.

How to mitigate

Vincule serviços apenas a 127.0.0.1 (localhost) ou a IPs específicos da rede interna. Use firewalls/grupos de segurança para restringir acesso, e documente qual é o escopo de rede legítimo para cada serviço durante o design.