Falhas do tipo CWE-565
40 resultadosConfiança em cookies sem validação e verificação de integridade
A aplicação aceita e processa dados armazenados em cookies do cliente sem validar sua autenticidade ou se foram alterados. Como cookies residem no navegador do usuário, um atacante pode modificá-los facilmente, injetando valores maliciosos que a aplicação consome como se fossem legítimos, levando a bypass de autenticação, escalação de privilégio ou manipulação de lógica de negócio.
Uma loja online armazena em cookie o nível de desconto do usuário (ex: 'desconto=50%'). Se a aplicação nunca valida a assinatura desse cookie, o atacante edita seu navegador, muda para 'desconto=100%', e consegue comprar produtos com desconto fraudulento. Ou um cookie de ID de sessão pode ser alterado para o ID de outro usuário, permitindo acesso não autorizado à sua conta.
Assine todos os cookies sensíveis com HMAC ou use frameworks que fazem isso automaticamente (exemplo: cookies de sessão). Valide e regenere cookies no servidor a cada requisição crítica. Para dados não sensíveis, use SameSite e Secure flags. Nunca confie em valores de cookie para decisões de segurança sem verificação de integridade no lado do servidor.