Weaknesses of type CWE-539
7 resultsArmazenamento de informações sensíveis em cookies persistentes
Ocorre quando dados sensíveis (credenciais, tokens, PII) são gravados em cookies com longa duração ou sem expiração. O navegador armazena esses dados no disco do usuário, expondo-os a roubo local, malware e acesso não autorizado caso o computador seja comprometido. A persistência agrava o risco: quanto mais tempo o cookie vive, mais tempo o atacante tem para explorá-lo.
Uma aplicação web grava a senha do usuário ou um token de sessão sem encriptação em um cookie com expiração em 1 ano. Se o computador do usuário for infectado por malware, o atacante recupera o cookie do disco e impersona o usuário indefinidamente, sem precisar quebrar senha.
Nunca armazene senhas ou tokens críticos em cookies; use flags HttpOnly e Secure para impedir acesso por JavaScript e transmissão em HTTP; defina expiração curta (minutos a poucas horas); se precisar persistência, criptografe e valide no servidor a cada requisição. Para dados realmente sensíveis, prefira sessões server-side com token opaco.