Falhas do tipo CWE-15
72 resultadosControle externo de configurações do sistema
Ocorre quando a aplicação permite que um atacante modifique configurações críticas do sistema ou da aplicação através de entrada não validada (variáveis de ambiente, arquivos de config, parâmetros HTTP, etc.). O perigo é que o invasor pode desabilitar proteções de segurança, redirecionar fluxos de dados sensíveis, ou alterar o comportamento da aplicação para proveito próprio.
Uma aplicação que lê a variável de ambiente 'DB_HOST' diretamente sem validação para conectar ao banco de dados. Um atacante que consegue controlar essa variável (injeção em arquivo .env ou deployment) redireciona a conexão para um servidor malicioso, capturando credenciais ou injetando dados falsos.
Valide e sanitize todas as fontes de configuração externas; use listas brancas de valores aceitos; implemente verificações de integridade (checksums/assinatura digital) para arquivos de config críticos; minimize permissões para leitura/escrita de variáveis de ambiente e arquivos de configuração; prefira injeção de dependência e valores padrão seguros em vez de carregar config de fontes não confiáveis.