Falhas do tipo CWE-274
42 resultadosElevação de Privilégio
É quando um atacante consegue obter permissões ou direitos superiores aos que deveria ter — passando de usuário comum para administrador, ou de aplicação limitada para acesso ao kernel, por exemplo. O risco é grave porque permite ao invasor contornar controles de segurança e acessar dados ou funcionalidades restritas.
Um serviço web roda com privilégios de root e aceita comandos do usuário sem validação adequada. Um atacante injeta um comando que cria uma nova conta administrativa, obtendo controle total do servidor.
Execute processos com o menor privilégio possível (princípio do menor privilégio), valide rigorosamente todas as entradas do usuário, implemente controle de acesso baseado em papéis (RBAC) e mantenha auditoria de operações sensíveis. Use containerização ou sandboxing para isolar serviços críticos.