Weaknesses of type CWE-454

4 results

Inicialização externa de variáveis ou dados confiáveis

Ocorre quando o aplicativo permite que dados externos (entrada de usuário, arquivo, rede) inicializem variáveis ou estruturas que deveriam ser confiáveis e imutáveis. Um atacante pode manipular essas inicializações para injetar valores maliciosos em componentes críticos, comprometendo a integridade do programa.

Example

Uma aplicação web lê um arquivo de configuração JSON para inicializar permissões de admin. Se um atacante conseguir sobrescrever esse arquivo ou interceptar seu carregamento, pode elevar seus próprios privilégios ou desativar controles de segurança.

How to mitigate

Validar e sanitizar todas as inicializações externas contra um esquema esperado; armazenar dados confiáveis em locais protegidos (não acessíveis ao usuário); usar hashes ou assinaturas digitais para garantir integridade das configurações críticas antes de aplicá-las.