Falhas do tipo CWE-261
41 resultadosCodificação fraca de senha
Senhas são armazenadas ou transmitidas usando métodos de codificação inadequados (como Base64, ROT13 ou sem hash), em vez de algoritmos criptográficos apropriados. Isso permite que um atacante com acesso aos dados recupere a senha em texto claro ou com esforço computacional trivial.
Um sistema salva senhas em banco de dados codificadas apenas em Base64, ou transmite credenciais via HTTP sem criptografia. Um atacante que captura a requisição ou acessa o banco consegue decodificar e obter a senha original em segundos.
Use sempre funções de hash iterativas e salted apropriadas (bcrypt, Argon2, PBKDF2) para armazenar senhas. Na transmissão, enforce HTTPS com TLS 1.2+. Nunca use algoritmos de reversão (Base64, ROT13) ou hashes simples (MD5, SHA1 sem salt).