Falhas do tipo CWE-1285
58 resultadosValidação inadequada de índice, posição ou deslocamento na entrada
A aplicação aceita um índice, posição ou offset do usuário sem validar se está dentro dos limites válidos do array, string ou buffer. Isso permite que atacantes acessem ou modifiquem posições de memória inválidas, causando crashes, leitura de dados sensíveis ou execução de código.
Um sistema de upload permite ao cliente especificar qual "chunk" de um arquivo processar informando um índice. Se o código não verifica se esse índice existe na lista de chunks, o atacante pode fornecer um índice negativo ou maior que o tamanho do array, causando acesso fora dos limites.
Sempre validar índices/offsets contra os limites reais da estrutura (verificar se está >= 0 e < tamanho). Usar operações de acesso seguro que já realizam esse tipo de verificação, como métodos de biblioteca que lançam exceção em caso de índice inválido, em vez de operações de baixo nível com aritmética manual.