Fallos del tipo CWE-394

14 resultados

Código de status ou valor de retorno não tratado

O código ignora ou não valida corretamente o código de status ou valor retornado por uma função/API, assumindo sucesso quando na verdade a operação falhou. Isso causa lógica quebrada: o programa continua como se tudo estivesse certo, mesmo com dados inválidos, conexões perdidas ou permissões negadas.

Ejemplo

Uma aplicação chama uma API de autenticação e não verifica o código HTTP retornado—se receber 401 (não autenticado), segue mesmo assim tratando o usuário como logado. Ou uma função de criptografia retorna erro, mas o código ignora e usa os dados 'criptografados' que na verdade são lixo.

Cómo mitigar

Sempre validar o código de status ou valor de retorno antes de prosseguir; usar padrões como try-catch, verificação explícita de erros, ou linguagens com tipos que forçam tratamento de falhas. Criar testes automatizados que simulam falhas e cenários de erro.