Falhas do tipo CWE-573
8 resultadosNão conformidade do chamador com a especificação da API
O chamador de uma função ou API não segue corretamente os requisitos documentados para seu uso — como pré-condições, ordem de chamadas ou validação de argumentos. Isso causa comportamento indefinido, crashes ou estados inseguros que o código originalmente escrito assume que não acontecerão.
Uma biblioteca exige que a função autenticar() seja chamada antes de qualquer operação, mas o desenvolvedor chama enviar_dados() diretamente. A função não valida se está autenticado e processa dados sem verificação, expondo informações sensíveis ou permitindo ações não autorizadas.
Documente claramente contratos de API com exemplos; implemente validações defensivas (não confie apenas em documentação); use tipos e padrões que façam conformidade ser óbvia (ex: builder pattern, métodos encadeados); considere assertions ou exceções para detectar violações em desenvolvimento.