Fallos del tipo CWE-228
20 resultadosTratamento inadequado de estruturas sintaticamente inválidas
O software não valida ou trata corretamente dados que violam o formato esperado — por exemplo, um JSON malformado, um pacote de rede truncado ou um arquivo com campos faltantes. Quando o código assume que a estrutura é válida sem verificar, pode causar exceções não tratadas, comportamento impredizível ou até execução de código arbitrário.
Uma API recebe um JSON como entrada e tenta acessar diretamente um campo aninhado (ex: `data['user']['id']`) sem verificar se 'user' existe ou se o JSON é válido. Um atacante envia JSON malformado e a aplicação crashes ou expõe informações de erro sensíveis.
Sempre validar e fazer parsing seguro: use schemas (JSON Schema, Protobuf), trate exceções de parse explicitamente, e implemente logs de erro sem expor detalhes internos. Rejeite dados que não se conformem à estrutura esperada antes de processar.