Falhas do tipo CWE-779
20 resultadosRegistro excessivo de dados sensíveis
A aplicação registra em logs informações sensíveis — senhas, tokens, dados pessoais, chaves criptográficas — que não deveriam estar ali. Isso expõe dados confidenciais a qualquer pessoa com acesso aos arquivos de log, transformando um mecanismo de diagnóstico em porta de entrada para compromisso de credenciais e dados.
Um sistema de autenticação que escreve no log: 'Usuário admin logou com senha: s3nh@456!'. Se alguém acessar o arquivo de log (por falta de permissões, backup desprotegido ou navegação pública), captura as credenciais e consegue acesso administrativo.
Nunca registre senhas, tokens de API, chaves ou dados pessoais em logs. Implemente regras de sanitização (mascaramento de dados sensíveis antes de escrever) e revise regularmente o que está sendo logado. Use estrutura centralizada de logs com acesso controlado e retenção limitada.