Fallos del tipo CWE-370
1 resultadoFalha em verificar revogação de certificado após validação inicial
A aplicação valida um certificado SSL/TLS uma única vez e não verifica se ele foi revogado posteriormente durante a sessão. Um certificado pode ser revogado após a conexão ser estabelecida (por comprometimento da chave privada ou outro motivo), mas a aplicação continua confiando nele. Isso permite que um certificado comprometido seja usado indefinidamente.
Um serviço de integração com API de banco valida o certificado do servidor no handshake TLS e armazena essa validação. Meses depois, o certificado é revogado, mas como a aplicação não faz verificação periódica de revogação (via OCSP ou CRL), continua aceitando conexões com aquele certificado comprometido.
Implemente verificação de revogação contínua durante a sessão, usando OCSP ou CRL com cache apropriado. Para conexões de longa duração, revalide o certificado periodicamente ou estabeleça um timeout máximo de confiança no certificado, forçando renegociação.