Falhas do tipo CWE-653
71 resultadosFalha de isolamento entre funcionalidades com privilégios diferentes
O software não separa adequadamente funcionalidades, processos ou recursos que exigem níveis distintos de privilégio ou permissão. Isso permite que código ou usuários com permissões baixas acessem ou executem operações que deveriam estar restritas, comprometendo o controle de acesso da aplicação.
Um painel administrativo que carrega componentes sensíveis (gestão de usuários, logs de auditoria) na mesma sessão de código que funcionalidades públicas, sem validar permissões em cada operação. Um usuário comum descobre um endpoint /admin/delete-user que não verifica se ele tem privilégio de admin, apenas se está autenticado.
Implemente validação de permissões em todas as operações sensíveis, não apenas na camada de roteamento. Use padrões como role-based access control (RBAC) ou attribute-based access control (ABAC), e isolate componentes críticos em processos ou containers separados com permissões mínimas necessárias.