Falhas do tipo CWE-840

89 resultados

Falhas na Lógica de Negócio

É quando o código implementa corretamente as instruções, mas essas instruções não refletem corretamente as regras de negócio pretendidas. O atacante explora desvios entre o que o sistema *deveria* fazer e o que ele realmente faz para contornar controles, contabilidade ou autorização.

Exemplo

Um carrinho de compras que permite aplica cupom de desconto múltiplas vezes quando deveria aceitar apenas uma; ou um sistema de transferência bancária que não valida se a conta de destino pertence ao mesmo titular, permitindo movimentações não autorizadas entre contas.

Como mitigar

Valide regras de negócio no backend (nunca confie no frontend). Implemente testes que cobram cenários de abuso: cupons reutilizados, limites ultrapassados, estados inválidos. Mantenha auditoria de operações sensíveis e revise regularmente a lógica com especialistas de negócio.

CVE-2023-6017HIGHH2O S3 Bucket TakeoverEPSS 0.9%CVE-2021-4146MEDIUMBusiness Logic Errors in pimcore/pimcoreEPSS 0.8%CVE-2020-8181A missing file type check in Nextcloud Contacts 3.2.0 allowed a malicious user to upload any file as avatars.EPSS 0.8%CVE-2019-3789HIGHGorouter allows space developer to hijack route services hosted outside the platformEPSS 0.8%CVE-2022-3363LOWBusiness Logic Errors in ikus060/rdiffwebEPSS 0.8%CVE-2023-1542HIGHBusiness Logic Errors in answerdev/answerEPSS 0.8%CVE-2021-4117HIGHBusiness Logic Errors in yetiforcecompany/yetiforcecrmEPSS 0.7%CVE-2023-1887HIGHBusiness Logic Errors in thorsten/phpmyfaqEPSS 0.7%CVE-2023-29294MEDIUMBypass Purchase Order Approval using Company User in Adobe Commerce B2BEPSS 0.7%CVE-2023-1541MEDIUMBusiness Logic Errors in answerdev/answerEPSS 0.6%CVE-2021-4111HIGHBusiness Logic Errors in yetiforcecompany/yetiforcecrmEPSS 0.6%CVE-2025-24425MEDIUMAdobe Commerce | Business Logic Errors (CWE-840)EPSS 0.6%CVE-2023-0565MEDIUMBusiness Logic Errors in froxlor/froxlorEPSS 0.6%CVE-2024-2151MEDIUMSourceCodester Online Mobile Management Store Product Price logic errorEPSS 0.5%CVE-2024-2267MEDIUMkeerti1924 Online-Book-Store-Website shop.php logic errorEPSS 0.5%CVE-2023-6832MEDIUMBusiness Logic Errors in microweber/microweberEPSS 0.5%CVE-2023-3229MEDIUMBusiness Logic Errors in fossbilling/fossbillingEPSS 0.5%CVE-2023-6566MEDIUMBusiness Logic Errors in microweber/microweberEPSS 0.5%CVE-2023-4304LOWBusiness Logic Errors in froxlor/froxlorEPSS 0.5%CVE-2023-3228MEDIUMBusiness Logic Errors in fossbilling/fossbillingEPSS 0.5%