Fallos del tipo CWE-1057

1 resultado

Acesso a dados fora do componente gerenciador esperado

A aplicação acessa ou modifica dados diretamente, contornando o componente designado para gerenciar esse acesso (como um DAO, repositório ou camada de persistência). Isso quebra o isolamento lógico, facilita bugs, aumenta risco de inconsistência e dificulta auditoria e controle centralizado de permissões.

Ejemplo

Em uma arquitetura em camadas, uma controller toca direto na tabela de usuários no banco via query SQL, em vez de chamar o repositório de usuários. Outra parte da aplicação usa lógica diferente para acessar a mesma tabela, causando comportamentos inconsistentes e brechas de segurança.

Cómo mitigar

Centralize todo acesso a dados em componentes específicos (DAOs, repositórios, services). Faça o code review e use ferramentas de análise estática para detectar acessos diretos. Em arquitetura monolítica, enforce via padrão; em microsserviços, isole dados por fronteira.