Weaknesses of type CWE-637

1 result

Complexidade desnecessária em mecanismo de proteção

É quando o código implementa controles de segurança ou validações muito complicados, quando soluções mais simples e diretas funcionariam igual. Quanto mais complexo o mecanismo, maior a chance de bugs, configurações erradas e brechas de segurança que passam despercebidas.

Example

Uma aplicação que valida entrada de usuário com uma bateria de regex aninhadas e lógica condicional intrincada, quando um whitelist simples ou uma biblioteca de validação consolidada resolveria. Resultado: alguém descobre um caso extremo que a lógica complexa não cobre e consegue contornar.

How to mitigate

Prefira soluções comprovadas e simples: use bibliotecas de segurança maduras, padrões conhecidos (como OWASP), e valide dados com regras claras e testáveis. Revise regularmente seus mecanismos de proteção — se está muito complicado, provavelmente está errado.