Weaknesses of type CWE-565
40 resultsConfiança em Cookies sem Validação e Verificação de Integridade
A aplicação aceita e processa valores de cookies enviados pelo cliente sem validar sua origem ou verificar se foram alterados. Um atacante pode modificar o cookie no navegador (ou via ataque Man-in-the-Middle) e injetar dados maliciosos que a aplicação processará como confiáveis, levando a bypasses de autenticação, elevação de privilégio ou corrupção de lógica de negócio.
Um e-commerce armazena o ID do usuário em um cookie `user_id=123` sem assinatura. O atacante altera para `user_id=999` (conta admin) e a aplicação o promove automaticamente sem verificar se o cookie foi realmente emitido pelo servidor — resultado: acesso não autorizado.
Sempre assine cookies com HMAC ou use tokens JWT com assinatura criptográfica verificada no servidor; adicione flags `Secure` e `HttpOnly`; valide e sanitize todo valor de cookie antes de usar em decisões críticas (autenticação, autorização, etc.); considere usar session storage no servidor em vez de delegar estado completo ao cliente.