Fallos del tipo CWE-501
32 resultadosViolação de Limite de Confiança
Fraqueza onde o código confia em dados que atravessam um limite de segurança sem validação adequada — por exemplo, usar diretamente um valor recebido de um cliente como parâmetro crítico no servidor. O atacante consegue manipular esse dado para causar comportamento não previsto, contornando decisões de segurança que deveriam estar protegidas.
Um aplicativo web recebe um ID de usuário do frontend em uma requisição e o usa diretamente para consultar banco de dados sem verificar se o usuário autenticado tem permissão de acessar aquele ID. Um atacante modifica o parâmetro para ler dados de outro usuário (escalação de privilégio horizontal).
Sempre validar e sanitizar dados que cruzam limites de confiança (entrada de usuário, APIs externas, cookies). Implementar controle de acesso no servidor, nunca delegando decisões de segurança ao cliente. Usar whitelists conhecidas e lógica de autorização antes de processar dados não confiáveis.