Weaknesses of type CWE-939
24 resultsAutorização inadequada em manipulador de esquema de URL customizado
Quando um aplicativo registra um esquema de URL customizado (como `meuapp://`), ele pode receber requisições de qualquer origem — outra app, página web, script — sem validar quem está chamando. Se o manipulador não verifica corretamente se o chamador é confiável, um atacante consegue invocar funcionalidades sensíveis (abrir arquivos, executar ações, acessar dados) através de uma URL maliciosa.
Um app bancário registra `banco://transferencia?valor=1000&conta=123` sem autenticar o chamador. Um site malicioso ou outra app inclui um link com esse esquema; quando o usuário clica, a transferência acontece automaticamente, porque o app confia em qualquer solicitação recebida.
Sempre valide a origem do chamador (contexto do processo, certificado de assinatura da app no Android/iOS) antes de executar ações sensíveis. Use tokens ou mecanismos de intent-filter seguro, nunca confie apenas no esquema de URL. Quando possível, peça confirmação explícita do usuário para operações críticas.