Fallos del tipo CWE-1088
5 resultadosAcesso síncrono a recurso remoto sem timeout
A aplicação faz uma requisição a um serviço remoto de forma bloqueante (síncrona) e não define um limite de tempo para aguardar a resposta. Se o serviço remoto ficar lento, indisponível ou não responder, a aplicação fica travada indefinidamente, consumindo recursos e podendo levar a negação de serviço (DoS).
Um sistema de pagamento faz uma chamada HTTP síncrona a uma API de terceiros para validar o cartão, sem timeout configurado. Se aquela API cair ou ficar lenta, todas as threads da aplicação ficam bloqueadas aguardando resposta, e novos usuários não conseguem fazer compras.
Configure sempre um timeout explícito em requisições remotas (ex: 5-30 segundos conforme o caso), use fila assíncrona ou thread pool com limite de recursos, e implemente circuit breaker para falhar rápido se o serviço remoto estiver inoperante.