Falhas do tipo CWE-166

4 resultados

Tratamento inadequado de elemento especial ausente

Fraqueza onde o código não verifica ou trata corretamente a ausência de um elemento especial (como delimitador, header, token de autenticação ou marcador de fim) que deveria estar presente. Quando esse elemento falta, o programa pode ignorar a validação, processar dados incompletos ou entrar em estado inconsistente, abrindo brechas de segurança.

Exemplo

Um parser de arquivo espera encontrar um token 'END' para marcar o término de um bloco de dados. Se o arquivo não contiver esse marcador, o código continua lendo além dos limites esperados, processando lixo de memória ou dados de outro contexto como se fossem válidos, causando contaminação de dados ou execução de lógica não autorizada.

Como mitigar

Implemente validação explícita de presença de elementos obrigatórios antes de prosseguir; use parsers robustos com tratamento de exceção para estruturas malformadas; defina e enforça esquemas estritos (ex: JSON Schema, DTD) que rejeitem entrada sem os elementos requeridos.