Skip to content
This repository was archived by the owner on May 8, 2026. It is now read-only.
This repository was archived by the owner on May 8, 2026. It is now read-only.

Ausência de verificação de credenciais do CEI salvas #10

@GuilhermeFreire

Description

@GuilhermeFreire

Atualmente não há verificação do conteúdo do arquivo salvo em local storage com as credenciais.
Apenas assumimos que o arquivo é um JSON com as chaves certas e que as credenciais são válidas.

Isso é um potencial vetor de ataque pra injeção de payloads do usuário que será mandada à nossa API quando fizer a requisição.

Além disso pode quebrar o app, caso o arquivo seja manipulado indevidamente por outro programa/app ou até outra parte do próprio app.

Metadata

Metadata

Assignees

No one assigned

    Labels

    bugSomething isn't working

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions