Falhas do tipo CWE-315
8 resultadosArmazenamento em texto claro de informações sensíveis em cookie
A aplicação guarda dados sensíveis (senhas, tokens, dados pessoais) diretamente no cookie sem criptografia. Como cookies são transmitidos a cada requisição e podem ser lidos pelo navegador ou interceptados na rede, qualquer pessoa com acesso ao tráfego HTTP ou ao armazenamento local do navegador consegue ler essas informações.
Um site salva a senha do usuário em um cookie chamado 'user_password=senha123' sem HTTPS ou criptografia. Um atacante na mesma rede (WiFi aberta, proxy) captura o tráfego e obtém a senha; ou malware lê o cookie do disco do navegador.
Use HTTPS obrigatório para transmissão. Nunca armazene senhas em cookies; use tokens de sessão assinados (JWT, session ID) em cookies com flags HttpOnly (bloqueia acesso via JavaScript) e Secure (só via HTTPS). Para dados sensíveis, criptografe antes de guardar no cookie ou use armazenamento no servidor.