Falhas do tipo CWE-527
3 resultadosExposição de repositório de controle de versão a esfera não autorizada
Quando um repositório Git, SVN ou similar fica acessível publicamente na internet sem autenticação adequada, expondo histórico de commits, branches, credenciais hardcoded e lógica interna do código. O risco é que qualquer pessoa consegue clonar o repositório, estudar vulnerabilidades e extrair segredos (chaves API, senhas, tokens).
Um desenvolvedor sobe a pasta `.git` junto com os arquivos da aplicação no servidor web, ou deixa o repositório com acesso anônimo em um serviço como GitHub/GitLab sem restringir visibilidade. Um atacante executa `git clone` ou acessa o histórico via interface web e encontra credenciais em commits antigos.
Nunca exponha `.git` ou pastas de controle de versão via HTTP/HTTPS — configure o servidor web para bloquear acesso a diretórios ocultos. Mantenha repositórios privados por padrão, revise permissões de acesso, execute `git-secrets` ou ferramentas similares antes de fazer push, e faça rotina de remoção de credenciais do histórico se já foram commitadas.