Fallos del tipo CWE-488

33 resultados

Exposição de dados a sessão incorreta

Uma fraqueza onde dados sensíveis de um usuário são acessíveis por outro usuário através de uma sessão diferente, geralmente porque a aplicação não isolou corretamente o escopo dos dados por sessão. O atacante consegue ler ou manipular informações que não deveria ter acesso.

Ejemplo

Um e-commerce armazena o carrinho de compras em cache global sem vincular à sessão do usuário. Quando dois clientes acessam quase simultaneamente, o segundo vê os itens do carrinho do primeiro, incluindo endereço de entrega e método de pagamento.

Cómo mitigar

Sempre associar dados de usuário a identificadores únicos de sessão (session ID, JWT com sub claim, etc) e validar essa associação antes de qualquer acesso. Usar variáveis de sessão isoladas, não globais ou de escopo amplo, e limpar dados ao fim de cada sessão.