Weaknesses of type CWE-539

7 results

Armazenamento de informações sensíveis em cookies persistentes

Ocorre quando dados sensíveis (credenciais, tokens, PII) são gravados em cookies com longa duração ou sem expiração. O navegador armazena esses dados no disco do usuário, expondo-os a roubo local, malware e acesso não autorizado caso o computador seja comprometido. A persistência agrava o risco: quanto mais tempo o cookie vive, mais tempo o atacante tem para explorá-lo.

Example

Uma aplicação web grava a senha do usuário ou um token de sessão sem encriptação em um cookie com expiração em 1 ano. Se o computador do usuário for infectado por malware, o atacante recupera o cookie do disco e impersona o usuário indefinidamente, sem precisar quebrar senha.

How to mitigate

Nunca armazene senhas ou tokens críticos em cookies; use flags HttpOnly e Secure para impedir acesso por JavaScript e transmissão em HTTP; defina expiração curta (minutos a poucas horas); se precisar persistência, criptografe e valide no servidor a cada requisição. Para dados realmente sensíveis, prefira sessões server-side com token opaco.