Weaknesses of type CWE-424
34 resultsProteção inadequada de caminhos alternativos
É quando a aplicação ou sistema protege um caminho de acesso (rota, endpoint, arquivo), mas deixa aberta uma rota alternativa que leva ao mesmo recurso sem as mesmas verificações de segurança. O atacante contorna a proteção usando a via não defendida.
Um sistema bloqueia acesso a /admin/users, mas a mesma funcionalidade está acessível via /admin/../users ou através de um parâmetro não sanitizado que redireciona internamente. Ou um WAF bloqueia a requisição POST, mas a aplicação aceita PUT para a mesma ação.
Identifique todos os caminhos que levam ao mesmo recurso (aliases, redirects, métodos HTTP alternativos, path traversal) e aplique as mesmas regras de acesso em todas elas. Não confie em validação apenas no endpoint principal — valide na lógica de negócio também.