Fallos del tipo CWE-527

3 resultados

Exposição de repositório de controle de versão a esfera de controle não autorizada

A fraqueza ocorre quando um repositório Git, SVN ou similar fica acessível em produção ou em ambientes que não deveriam ter acesso a ele. Isso expõe histórico completo do código, credenciais hardcoded, branches privadas e lógica interna da aplicação a atacantes ou usuários não autorizados.

Ejemplo

Um desenvolvedor faz deploy de uma aplicação e esquece de remover a pasta `.git` do servidor web. Um atacante acessa `http://exemplo.com/.git/config` e extrai as URLs dos repositórios privados, credenciais de banco de dados no histórico de commits, ou até clona todo o código-fonte do projeto.

Cómo mitigar

Configure seu servidor web para bloquear acesso às pastas `.git`, `.svn` ou similares (use `.htaccess`, nginx config ou firewall). Na pipeline de CI/CD, remova explicitamente diretórios de controle de versão antes do deploy em produção. Revise permissões de acesso ao repositório e use secrets management, nunca hardcode credenciais.