Falhas do tipo CWE-302
40 resultadosBypass de autenticação por dados presumidamente imutáveis
O aplicativo assume que certos dados (como ID de usuário, token, flag de admin) não podem ser alterados pelo cliente e os usa para tomar decisões de segurança sem revalidar. Um atacante modifica esses dados (via cookies, parâmetros, headers) e consegue contornar autenticação ou ganhar privilégios. A raiz do problema é confiar em entrada que deveria ser controlada apenas pelo servidor.
Um sistema verifica autenticação lendo um cookie `user_id=123` ou parâmetro `isAdmin=false`, sem validar assinatura ou sessão no servidor. O atacante altera para `user_id=1` (conta de admin) ou `isAdmin=true` e acessa recursos restritos, porque a aplicação não revalida a origem desses dados.
Nunca confie em dados de controle de acesso vindos do cliente — sempre revalide no servidor (sessão assinada, JWT verificado, ou consulta ao banco de dados). Use mecanismos à prova de falsificação: HMAC, assinatura digital ou tokens opacos gerados e validados apenas no backend.