{"meta":{"title":"CWEs usados pelas regras predefinidas do Dependabot do GitHub","intro":"GitHub usa critérios padrão do setor para ajudá-lo a filtrar Dependabot alerts.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/enterprise-cloud@latest/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/enterprise-cloud@latest/code-security/reference","title":"Referência"},{"href":"/pt/enterprise-cloud@latest/code-security/reference/supply-chain-security","title":"Segurança da cadeia de fornecedores"},{"href":"/pt/enterprise-cloud@latest/code-security/reference/supply-chain-security/criteria-for-preset-rules","title":"Critérios para regras predefinidas"}],"documentType":"article"},"body":"# CWEs usados pelas regras predefinidas do Dependabot do GitHub\n\nGitHub usa critérios padrão do setor para ajudá-lo a filtrar Dependabot alerts.\n\n## `Dismiss low impact issues for development-scoped dependencies`\n\nA regra `Dismiss low impact issues for development-scoped dependencies` é uma predefinição GitHub que descarta automaticamente certos tipos de vulnerabilidades encontradas em dependências npm usadas no desenvolvimento.\n\nA fim de filtrar alertas de baixo impacto para a regra `ecosystem:npm`, são usados os metadados de alerta `scope:development` e `Dismiss low impact issues for development-scoped dependencies` e as CWEs (Common Weakness Enumerations) a seguir selecionadas pelo GitHub. Esta lista e os padrões de vulnerabilidade abordados pelas regras internas são aprimorados regularmente.\n\n### Problemas de gerenciamento de recursos\n\n* CWE-400 Consumo descontrolado de recursos\n* CWE-770 Alocação de recursos sem limites ou limitação\n* CWE-409 Tratamento incorreto de dados altamente compactados (amplificação de dados)\n* CWE-908 Uso de recurso não inicializado\n* CWE-1333 Complexidade de expressão regular ineficiente\n* CWE-835 Loop com condição de saída inacessível ('loop infinito')\n* CWE-674 Recursão descontrolada\n* CWE-1119 Uso excessivo de branch incondicional\n\n### Erros de programação e lógica\n\n* CWE-185 Expressão regular incorreta\n* CWE-754 Verificação incorreta de condições incomuns ou excepcionais\n* CWE-755 Tratamento incorreto de condições excepcionais\n* CWE-248 Exceção não capturada\n* CWE-252 Valor de retorno não verificado\n* CWE-391 Condição de erro não verificada\n* CWE-696 Ordem de comportamento incorreta\n* CWE-1254 Granularidade de lógica de comparação incorreta\n* CWE-665 Inicialização incorreta\n* CWE-703 Verificação ou tratamento incorreto de condições excepcionais\n* CWE-178 Tratamento incorreto de distinção entre maiúsculas e minúsculas\n\n### Problemas de divulgação de informações confidenciais\n\n* CWE-544 Mecanismo padronizado de tratamento de erro ausente\n* CWE-377 Arquivo temporário não seguro\n* CWE-451 Deturpação de informações críticas por parte da IU (interface do usuário)\n* CWE-668 Exposição de recurso a uma esfera errada"}