Fallos del tipo CWE-628

6 resultados

Chamada de função com argumentos especificados incorretamente

Ocorre quando um código chama uma função passando argumentos que não correspondem ao que a função espera — tipo de dado errado, quantidade incorreta, ordem invertida ou formato inválido. Isso causa comportamento imprevisto, crash da aplicação ou exploração de segurança, pois a função processa dados não validados corretamente.

Ejemplo

Uma função que espera um inteiro (tamanho de buffer) recebe uma string; ou uma API de criptografia recebe uma chave com tamanho inferior ao mínimo exigido, comprometendo a segurança. Outro caso: função que valida permissões recebe parâmetros fora de ordem, pulando verificações críticas.

Cómo mitigar

Use type-checking em tempo de compilação (TypeScript, static analysis) e adicione validação de argumentos na entrada da função. Mantenha testes unitários que validem contratos de função — incluindo casos de erro — e revise chamadas críticas em code review, especialmente as que envolvem segurança ou alocação de recursos.