Volver a Labs
Debilidad (CWE)

CWE-359

Exposición de información personal privada a un actor no autorizado

Acerca de

El producto no impide adecuadamente que la información privada y personal de una persona sea accedida por actores que (1) no están explícitamente autorizados a acceder a la información o (2) no cuentan con el consentimiento implícito de la persona sobre quien se recopila la información.

Consecuencias comunes

  • Confidencialidad → Leer datos de la aplicación

Mitigaciones

  • Requisitos: Identifique y consulte todas las regulaciones pertinentes en materia de privacidad personal. Una organización puede estar obligada a cumplir con ciertas regulaciones federales y estatales, según su ubicación, el tipo de negocio que realiza y la naturaleza de cualquier dato privado que maneje. Las regulaciones pueden incluir el Safe Harbor Privacy Framework [REF-340], la Gramm-Leach Bli
  • Arquitectura y diseño: Evalúe cuidadosamente cómo un diseño seguro puede interferir con la privacidad, y viceversa. Las preocupaciones de seguridad y de privacidad a menudo parecen competir entre sí. Desde una perspectiva de seguridad, todas las operaciones importantes deberían registrarse para poder identificar posteriormente cualquier actividad anómala. Sin embargo, cuando hay datos privados inv
  • Implementación, Operación: Algunas herramientas pueden analizar documentos automáticamente para redactar, eliminar o "sanear" información privada, aunque podría ser necesaria cierta revisión humana. Las herramientas pueden variar en cuanto a qué formatos de documento pueden procesar. Al llamar a un programa externo para generar o convertir documentos automáticamente, invoque el programa con todas

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-359?

El producto no impide adecuadamente que la información privada y personal de una persona sea accedida por actores que (1) no están explícitamente autorizados a acceder a la información o (2) no cuentan con el consentimiento implícito de la persona sobre quien se recopila la información.

¿Qué plataformas afecta CWE-359?

CWE-359 se ha observado en: Mobile.

¿Cuántas CVE rastrea Rainforest para CWE-359?

Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-359. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.