Falhas do tipo CWE-573

8 resultados

Não conformidade do chamador com a especificação da API

O chamador de uma função ou API não segue corretamente os requisitos documentados para seu uso — como pré-condições, ordem de chamadas ou validação de argumentos. Isso causa comportamento indefinido, crashes ou estados inseguros que o código originalmente escrito assume que não acontecerão.

Exemplo

Uma biblioteca exige que a função autenticar() seja chamada antes de qualquer operação, mas o desenvolvedor chama enviar_dados() diretamente. A função não valida se está autenticado e processa dados sem verificação, expondo informações sensíveis ou permitindo ações não autorizadas.

Como mitigar

Documente claramente contratos de API com exemplos; implemente validações defensivas (não confie apenas em documentação); use tipos e padrões que façam conformidade ser óbvia (ex: builder pattern, métodos encadeados); considere assertions ou exceções para detectar violações em desenvolvimento.