← Volver a Labs
Debilidad (CWE)
CWE-203
Discrepancia observable
Acerca de
El producto se comporta de manera diferente o envía respuestas diferentes en distintas circunstancias de una manera que es observable para un actor no autorizado.
Consecuencias comunes
- Confidencialidad, Control de acceso → Lectura de datos de la aplicación, Elusión del mecanismo de protección
- Confidencialidad → Lectura de datos de la aplicación
Mitigaciones
- Arquitectura y diseño: Compartimente el sistema para tener áreas "seguras" donde los límites de confianza puedan trazarse de forma inequívoca. No permita que los datos sensibles salgan del límite de confianza y sea siempre cuidadoso al interactuar con un compartimento fuera del área segura. Asegúrese de que se incorpore una compartimentación adecuada en el diseño del sistema, y de que la compartim
- Implementación: Asegúrese de que los mensajes de error solo contengan detalles mínimos que sean útiles para la audiencia prevista y para nadie más. Los mensajes deben lograr el equilibrio entre ser demasiado crípticos (lo que puede confundir a los usuarios) o demasiado detallados (lo que puede revelar más de lo previsto). Los mensajes no deben revelar los métodos que se utilizaron para determinar
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-203?
El producto se comporta de manera diferente o envía respuestas diferentes en distintas circunstancias de una manera que es observable para un actor no autorizado.
¿Qué plataformas afecta CWE-203?
CWE-203 se ha observado en: Not Technology-Specific.
¿Cuántas CVE rastrea Rainforest para CWE-203?
Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-203. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
