Falhas do tipo CWE-672
54 resultadosOperação em recurso após expiração ou liberação
Ocorre quando o código tenta usar um recurso (arquivo, conexão, memória, token) depois que ele já foi liberado ou expirou. O programa mantém uma referência ou tenta reutilizar algo que não está mais válido, causando comportamento impredizível, corrupção de dados ou exposição de informações.
Um serviço valida um token JWT, o armazena em cache, mas não verifica se ele expirou antes de usá-lo novamente minutos depois. Requisições subsequentes com o token expirado são aceitas porque o código reutiliza o objeto cacheado sem revalidar a data de expiração.
Sempre verificar timestamp de expiração antes de usar um recurso; implementar mecanismos de invalidação explícita (e.g., remover do cache ao expirar); usar TTL (time-to-live) em estruturas de cache; validar estado do recurso no ponto de uso, não apenas na aquisição.