Falhas do tipo CWE-642
16 resultadosControle externo de dados críticos de estado
A aplicação permite que um atacante modifique dados críticos que controlam o comportamento do sistema (como flags de autenticação, níveis de permissão ou parâmetros de configuração sensíveis) através de entrada não validada. Isso quebra a integridade do estado da aplicação e pode levar à escalação de privilégio, bypass de autenticação ou execução de ações não autorizadas.
Um e-commerce armazena o 'is_admin' do usuário em um cookie ou parâmetro de URL sem assinatura. Um atacante modifica o cookie de sessão de ?admin=false para ?admin=true e ganha acesso à área administrativa. Ou uma API aceita um campo 'user_role' diretamente no JSON da requisição sem validar se o usuário tem permissão para alterar seu próprio papel.
Nunca confie em dados críticos de estado vindos do cliente; armazene-os apenas no servidor (sessão de servidor, banco de dados). Valide e assine criptograficamente qualquer estado exposto ao cliente (JWTs assinados, sessões com hash). Implemente validação no servidor: antes de executar ações sensíveis, revalide as permissões e o estado do usuário contra a fonte confiável (banco de dados).