Weaknesses of type CWE-833
25 resultsNegação de Serviço (DoS)
Uma fraqueza que permite a um atacante consumir recursos da aplicação (CPU, memória, conexões) de forma descontrolada, tornando o serviço indisponível para usuários legítimos. O código falha em validar, limitar ou proteger operações que podem ser exploradas para exauri o sistema.
Uma API que processa requisições sem limite de taxa (rate limiting) permite que um atacante envie milhares de solicitações simultâneas, esgotando conexões de banco de dados e derrubando o serviço. Ou um loop recursivo sem limite de profundidade que pode ser acionado por entrada do usuário, consumindo toda a memória disponível.
Implemente controles de limite (rate limiting, throttling), valide e restrinja entrada do usuário (tamanho máximo, profundidade, loops), use timeouts em operações custosas, e monitore consumo de recursos para detectar picos anormais. Arquitete com filas, circuit breakers e auto-scaling quando apropriado.