Fallos del tipo CWE-391
24 resultadosCondição de erro não verificada
O código chama uma função ou operação sem verificar se ela falhou. Quando essa falha não é tratada, o programa continua executando com dados inválidos ou em estado inconsistente, podendo levar a comportamentos inesperados, corrupção de dados ou vulnerabilidades de segurança.
Uma aplicação abre um arquivo de configuração sem validar se a abertura foi bem-sucedida. Se o arquivo não existir, a variável de configuração fica nula, mas o código tenta usá-la adiante, causando crash ou uso de valores padrão perigosos (como credenciais vazias).
Sempre verifique o retorno de funções críticas (abertura de arquivos, alocação de memória, operações de rede) e implemente tratamento explícito de erros. Use padrões como try-catch, verificação de códigos de erro ou assertions para garantir que falhas sejam detectadas e tratadas antes de continuar a execução.