Applications fail to restrict action frequency, allowing unlimited requests to endpoints. Enables brute-force attacks, data scraping, and denial-of-service through resource-intensive requests.
The anti-pattern is exposing endpoints (especially authentication/resource-intensive) without controlling request frequency per user or IP.
Anti-pattern di sicurezza per limitazione della velocità mancante (CWE-770). Da utilizzare durante la generazione o la revisione di endpoint API, sistemi di autenticazione o servizi rivolti al pubblico. Rileva l'assenza di limitazioni delle richieste consentendo attacchi di forza bruta, credential stuffing e attacchi DoS. Fonte: igbuend/grimbard.
Apri il tuo terminale o strumento da riga di comando (Terminal, iTerm, Windows Terminal, ecc.) Copia ed esegui questo comando: npx skills add https://github.com/igbuend/grimbard --skill missing-rate-limiting-anti-pattern Dopo l'installazione, la skill verrà configurata automaticamente nel tuo ambiente AI di coding e sarà pronta all'uso in Claude Code, Cursor o OpenClaw