Falhas do tipo CWE-501
32 resultadosViolação de Limite de Confiança
Ocorre quando o código trata dados que cruzam um limite de segurança (como entrada de usuário, rede ou processos não confiáveis) como se fossem internamente seguros, sem validação ou sanitização adequada. O desenvolvedor assume erroneamente que certos dados são confiáveis quando, na verdade, podem vir de fontes hostis.
Uma aplicação web recebe um parâmetro de URL e o usa diretamente em uma query SQL, ou um serviço backend confia cegamente em headers HTTP enviados pelo cliente para tomar decisões de controle de acesso, sem verificar a origem real da requisição.
Valide e sanitize explicitamente todo dado que cruze um limite de confiança (entrada do usuário, APIs externas, headers, etc.). Use whitelist de valores esperados, prepared statements para SQL, e nunca assuma que dados internos são seguros só porque vieram de um componente seu — sempre considere que foram potencialmente modificados.