Falhas do tipo CWE-1270
9 resultadosGeração incorreta de tokens de segurança
A aplicação gera tokens de segurança (sessão, CSRF, API, reset de senha) usando lógica falha, previsível ou com entropia insuficiente. Um atacante consegue adivinhar, forçar ou duplicar esses tokens, contornando autenticação ou autorização.
Um sistema gera tokens de reset de senha concatenando timestamp + ID do usuário, sem aleatoriedade: `token = sha1(str(time.time()) + str(user_id))`. Como o timestamp é previsível a cada segundo e o ID é sequencial, um atacante consegue gerar tokens válidos para outras contas.
Use geradores criptograficamente seguros (ex: `secrets.token_urlsafe()` em Python, `crypto.randomBytes()` em Node.js) com entropia mínima de 128 bits. Implemente validação de tempo de vida curto, vinculação à sessão e rate limiting em tentativas de validação.