CWE-276
Permisos predeterminados incorrectos
Acerca de
Durante la instalación, los permisos de los archivos instalados se establecen para permitir que cualquiera modifique esos archivos.
Consecuencias comunes
- Confidencialidad, Integridad → Lectura de datos de la aplicación, Modificación de datos de la aplicación
Mitigaciones
- Arquitectura y diseño, Operación: La arquitectura debe otorgar los atributos de acceso y modificación de los archivos únicamente a aquellos usuarios que realmente requieran esas acciones.
- Arquitectura y diseño: Compartimente el sistema para tener áreas "seguras" donde los límites de confianza puedan trazarse de forma inequívoca. No permita que los datos sensibles salgan del límite de confianza y sea siempre cuidadoso al interactuar con un compartimento fuera del área segura. Asegúrese de que se incorpore una compartimentación adecuada en el diseño del sistema, y de que la compartim
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-276?
Durante la instalación, los permisos de los archivos instalados se establecen para permitir que cualquiera modifique esos archivos.
¿Qué probabilidad hay de que CWE-276 sea explotada?
MITRE califica la probabilidad de explotación de CWE-276 como medium.
¿Qué plataformas afecta CWE-276?
CWE-276 se ha observado en: Not Technology-Specific, ICS/OT.
¿Cuántas CVE rastrea Rainforest para CWE-276?
Rainforest Labs rastrea actualmente 2 CVE publicadas asociadas a CWE-276. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
