Voltar para o Labs
Fraqueza (CWE)

CWE-203

Discrepância Observável

Sobre

O produto se comporta de forma diferente ou envia respostas diferentes sob diferentes circunstâncias de uma maneira que é observável por um ator não autorizado.

Consequências comuns

  • Confidencialidade, Controle de Acesso → Ler Dados da Aplicação, Contornar Mecanismo de Proteção
  • Confidencialidade → Ler Dados da Aplicação

Mitigações

  • Arquitetura e Design: Compartimentalize o sistema para ter áreas "seguras" onde os limites de confiança possam ser traçados de forma inequívoca. Não permita que dados sensíveis saiam do limite de confiança e sempre tenha cuidado ao interagir com um compartimento fora da área segura. Garanta que a compartimentalização apropriada seja incorporada ao design do sistema, e que a compartimentalização pe
  • Implementação: Garanta que as mensagens de erro contenham apenas detalhes mínimos que sejam úteis para o público pretendido e para mais ninguém. As mensagens precisam equilibrar entre serem crípticas demais (o que pode confundir os usuários) ou detalhadas demais (o que pode revelar mais do que o pretendido). As mensagens não devem revelar os métodos que foram usados para determinar o erro. Os atac

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-203?

O produto se comporta de forma diferente ou envia respostas diferentes sob diferentes circunstâncias de uma maneira que é observável por um ator não autorizado.

Quais plataformas CWE-203 afeta?

CWE-203 já foi observada em: Not Technology-Specific.

Quantas CVEs a Rainforest acompanha para CWE-203?

O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-203. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.