Weaknesses of type CWE-642
16 resultsControle externo de dados críticos de estado
A aplicação permite que um agente externo (usuário, cliente, atacante) modifique dados que deveriam ser imutáveis ou controlados apenas internamente, como flags de autenticação, permissões ou variáveis de controle de fluxo. Isso quebra a integridade lógica do programa e abre caminho para bypass de segurança.
Um servidor web armazena o status de administrador do usuário em um cookie ou parâmetro GET que o cliente pode editar livremente. Um atacante muda o cookie de 'user=0' para 'user=1' e ganha acesso a funcionalidades administrativas sem autenticação real.
Mantenha dados críticos de estado apenas no servidor (sessões, banco de dados), nunca em cookies ou parâmetros enviáveis pelo cliente. Valide e resigne criptograficamente qualquer dado que precise estar no cliente, e sempre verifique essas assinaturas antes de usar.