Falhas do tipo CWE-229
18 resultadosTratamento inadequado de valores
Fraqueza genérica que descreve falha em validar, sanitizar ou processar corretamente valores recebidos de entrada, permitindo que dados malformados ou maliciosos causem comportamento inesperado. O risco varia conforme o contexto: pode levar a injeção, desvio de lógica, corrupção de estado ou execução não autorizada.
Um formulário web aceita um campo 'idade' como string sem converter ou validar; um atacante envia 'abc' ou '-999' e causa erro na lógica de negócio que esperava um inteiro válido, resultando em bypass de regras ou crash da aplicação.
Implemente validação rigorosa na entrada: defina tipos esperados, ranges, formatos e comprimento máximo. Use listas brancas quando possível, rejeite o que não se encaixa, e nunca confie em dados do cliente. Log de rejeições também ajuda a detectar padrões de ataque.