Weaknesses of type CWE-784

6 results

Confiança em cookies sem validação e verificação de integridade em decisões de segurança

A aplicação usa cookies para tomar decisões de segurança (autenticação, autorização, sessão) sem validar seu conteúdo ou verificar se foram alterados. Um atacante modifica o cookie no navegador e consegue contornar controles de segurança, como elevar privilégios ou sequestrar sessões.

Example

Um site armazena em cookie a string 'role=user' e valida acesso a uma página administrativa apenas checando se esse cookie existe. O atacante muda o cookie localmente para 'role=admin' e ganha acesso. Ou: um token de sessão é gravado em cookie sem assinatura, permitindo falsificação.

How to mitigate

Sempre assine cookies sensatos com HMAC ou use JWT assinado (com chave privada do servidor). Valide a assinatura no servidor em cada requisição antes de usar o valor. Nunca tome decisões de segurança baseado apenas na presença ou conteúdo legível do cookie — o servidor deve ser a fonte de verdade (sessão armazenada no backend, tokens validados criptograficamente).