Se não houver uma ação imediata, credenciais de acesso a serviços internos podem ser expostas na tela de acompanhamento do pedido. Paulo Uchoa identificou que o front-end exibe tokens de autenticação no console do navegador durante o carregamento da página. Isso representa uma vulnerabilidade crítica de segurança, pois qualquer usuário com acesso ao console pode capturar esses segredos. Ele solicita a remoção imediata desses dados do código cliente e a revisão do processo de deploy.
Conta em Canal Digital × Segurança e Conformidade, visão “Onde dói”.
Como a área foi escolhida
- Jornada Online 84%
- Proposta 13%
- Nenhum destes 2%
- Portal do Lojista 1%
e mais 21 com probabilidade menor.
| Dimensão | Resposta | Confiança | Alternativas |
|---|---|---|---|
| Área | Canal Digital › Jornada Online | 84% |
|
| Frente | Segurança e Conformidade › Vulnerabilidade e Exposição | 100% |
|
| Natureza | Reativo | 89% | |
| Severidade | 1,00 Nível 3 (nível 4 de 4) | 100% | |
| Impacto esperado | 0,77 Nível 2 (nível 3 de 4) não vale para esta natureza | 68% | |
| Causa raiz | Falta de Governança causa incerta | 21% | |
| Urgência | 0,72 urgente | sem confiança | |
| Problema | Sem problema | 96% |