Falhas do tipo CWE-1254

6 resultados

Granularidade Incorreta na Lógica de Comparação

A fraqueza ocorre quando a lógica de comparação (validação, autenticação, controle de acesso) opera em um nível de granularidade inadequado ou inconsistente. Por exemplo, comparar apenas partes de dados quando deveria comparar o todo, ou usar critérios muito amplos que deixam brechas. Isso permite que um atacante contorne validações ou acesse recursos que deveria ser restrito.

Exemplo

Um sistema valida token de autenticação comparando apenas os primeiros 8 caracteres em vez de todo o token, ou uma ACL que verifica se o usuário pertence a um grupo genérico mas não valida o recurso específico. Alguém com um token parcialmente correto ou no grupo 'admin' consegue acessar dados que seu cargo real não permite.

Como mitigar

Sempre compare dados completos e no contexto específico: não corte strings de validação, compare hashes inteiros e sempre aplique validações multi-camadas (usuário → grupo → recurso). Revise a lógica de comparação para garantir que cada ponto de decisão tem granularidade suficiente para bloquear abusos.