CWE-1287
Improper Validation of Specified Type of Input
Sobre
O produto recebe uma entrada que se espera ser de um determinado tipo, mas não valida ou valida incorretamente que a entrada é de fato do tipo esperado.
Quando a entrada não está em conformidade com o tipo esperado, atacantes poderiam desencadear erros inesperados, fazer com que ações incorretas ocorram ou explorar vulnerabilidades latentes que não seriam possíveis se a entrada estivesse em conformidade com o tipo esperado. Essa fraqueza pode aparecer em linguagens de programação sem segurança de tipos (type-unsafe), ou em linguagens de programação que suportam conversão (casting) ou transformação de uma entrada em outro tipo.
Consequências comuns
- Outro → Varia conforme o Contexto
Mitigações
- Implementação: Presuma que toda entrada é maliciosa. Use uma estratégia de validação de entrada do tipo "aceitar o que é reconhecidamente bom", ou seja, use uma lista de entradas aceitáveis que estejam em estrita conformidade com as especificações. Rejeite qualquer entrada que não esteja em estrita conformidade com as especificações, ou transforme-a em algo que esteja. Ao realizar a validação de e
CVEs com esta fraqueza
Perguntas frequentes
O que é CWE-1287?
O produto recebe uma entrada que se espera ser de um determinado tipo, mas não valida ou valida incorretamente que a entrada é de fato do tipo esperado.
Quantas CVEs a Rainforest acompanha para CWE-1287?
O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-1287. Elas estão listadas nesta página.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
