Falhas do tipo CWE-708
20 resultadosAtribuição incorreta de propriedade
Ocorre quando um recurso (arquivo, diretório, processo, etc.) é criado ou transferido com permissões ou proprietário incorreto, deixando-o acessível a usuários não autorizados. O código falha em verificar ou definir explicitamente quem deve ter controle sobre o recurso, criando uma brecha de privilégio.
Um script de inicialização cria um arquivo de configuração com credenciais de banco de dados, mas não define o proprietário corretamente — qualquer usuário do sistema consegue ler o arquivo e extrair as credenciais. Ou um processo daemon cria um diretório temporário sem limitar permissões, permitindo que outro usuário o manipule.
Defina explicitamente proprietário e permissões (mode 0600 ou 0700) logo após criar recursos críticos. Use chamadas como `chown()` e `chmod()` (Unix/Linux) ou equivalentes no seu SO, e valide que a operação foi bem-sucedida. Em código de inicialização, garanta que recursos sensíveis são criados com o usuário/grupo correto desde o início.