Fallos del tipo CWE-1068
4 resultadosInconsistência entre implementação e design documentado
Ocorre quando o código implementado não segue o comportamento ou as restrições descritas na documentação, especificação ou design da arquitetura. Isso cria uma lacuna de expectativa: o desenvolvedor (ou usuário) acredita que o sistema funciona de um jeito, mas ele funciona de outro, frequentemente expondo fluxos não intencionais ou vulneráveis.
Uma API documentada diz que rejeita requisições sem autenticação, mas a implementação atual não valida tokens em certos endpoints. Um ataque explora exatamente esse gap: o desenvolvedor que integra presume estar protegido conforme documentado, e não está.
Mantenha especificação e código sincronizados através de testes que validam comportamento contra documentação (contracts), revisão de código focada em divergências, e automação (ex: testes de conformidade). Sempre que alterar lógica crítica, atualize a documentação ou vice-versa no mesmo commit.