Weaknesses of type CWE-275
49 resultsProblemas de Permissões
Fraqueza genérica que abrange falhas no controle de acesso e na gestão de permissões de arquivos, diretórios ou recursos do sistema. Quando permissões estão mal configuradas ou ausentes, usuários não autorizados conseguem ler, modificar ou executar arquivos e funcionalidades que deveriam estar protegidos.
Um aplicativo salva arquivos de configuração sensíveis (senhas, tokens) no diretório /tmp com permissões 644 (leitura para todos), permitindo que qualquer usuário do sistema leia dados confidenciais. Ou uma API deixa um endpoint administrativo acessível sem verificar privilégios do usuário.
Defina permissões de arquivo com o princípio do menor privilégio (geralmente 600 ou 640 para arquivos sensíveis, 700 para diretórios). No código, implemente controle de acesso baseado em roles/permissões antes de qualquer operação crítica, validando contexto do usuário a cada requisição.