Voltar para o Labs
Fraqueza (CWE)

CWE-184

Incomplete List of Disallowed Inputs

Sobre

O produto implementa um mecanismo de proteção que se baseia em uma lista de entradas (ou propriedades de entradas) que não são permitidas pela política ou que de outra forma exigem alguma ação para neutralizá-las antes que o processamento adicional ocorra, mas a lista está incompleta.

Consequências comuns

  • Controle de Acesso → Contornar Mecanismo de Proteção

Mitigações

  • Implementação: Não confie exclusivamente na detecção de entradas não permitidas. Existem variantes demais para codificar um caractere, especialmente quando diferentes ambientes são usados, de modo que há uma alta probabilidade de deixar escapar algumas variantes. Use a detecção de entradas não permitidas apenas como um mecanismo para detectar atividade suspeita. Certifique-se de que você está usan

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-184?

O produto implementa um mecanismo de proteção que se baseia em uma lista de entradas (ou propriedades de entradas) que não são permitidas pela política ou que de outra forma exigem alguma ação para neutralizá-las antes que o processamento adicional ocorra, mas a lista está incompleta.

Quais plataformas CWE-184 afeta?

CWE-184 já foi observada em: Not Technology-Specific.

Quantas CVEs a Rainforest acompanha para CWE-184?

O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-184. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.