Falhas do tipo CWE-1068
4 resultadosInconsistência entre implementação e design documentado
Ocorre quando o código implementado não segue a documentação ou especificação de design do software. Isso cria comportamentos inesperados, dificulta a manutenção e abre brechas para exploração porque usuários, administradores e até outros desenvolvedores confiam em um comportamento que não é o real.
Um documento de API promete que um parâmetro 'timeout' é obrigatório e será validado, mas o código aceita silenciosamente valores nulos e usa um padrão arbitrário. Um atacante passa null e consegue contornar proteções que deveriam existir.
Mantenha documentação e código sincronizados através de testes automatizados (testes de contrato), code reviews focados em especificação e validação contínua. Se mudar o comportamento, atualize a documentação imediatamente. Use ferramentas de geração de docs a partir do código quando possível.