Weaknesses of type CWE-1357
5 resultsDependência de componente com confiabilidade insuficiente
A aplicação confia em um componente externo (biblioteca, serviço, firmware, driver) sem validar adequadamente sua integridade, autenticidade ou segurança. Isso pode permitir que um atacante injete código malicioso, manipule dados ou contorne controles de segurança através desse componente comprometido.
Um aplicativo baixa automaticamente uma biblioteca de terceiros via HTTP (sem HTTPS) e a executa sem verificar assinatura digital. Um atacante na rede intercepta o download e substitui a biblioteca por uma versão maliciosa, comprometendo todo o sistema que a instalou.
Valide integridade de componentes via hash criptográfico ou assinatura digital antes de usar; use repositórios oficiais e confiáveis; mantenha inventário de dependências e monitore avisos de segurança; execute com privilégios mínimos necessários. Para componentes críticos, considere auditoria de código ou ambiente isolado de testes.