Weaknesses of type CWE-213
32 resultsExposição de informações sensíveis por políticas incompatíveis
Ocorre quando diferentes componentes ou camadas de uma aplicação aplicam políticas de segurança inconsistentes, permitindo que dados sensíveis vazem por caminhos onde proteção não foi implementada. Um componente pode criptografar dados, mas outro acessa-os em texto claro; um valida entrada, outro não — criando brechas.
Um sistema de e-commerce que protege senhas no banco de dados, mas registra-as em logs de debug; ou uma API que mascarará números de cartão na resposta JSON, mas expõe-os inteiros nos headers HTTP — as políticas de mascaramento não se sincronizam entre componentes.
Defina e documente políticas de tratamento de dados sensíveis em nível arquitetural, validando-as em testes de integração. Use marcação ou categorização de dados sensíveis e aplique proteção (criptografia, mascaramento) de forma centralizada, não dependendo de cada desenvolvedor reimplementar a lógica.