CWE-359
Exposición de información personal privada a un actor no autorizado
Acerca de
El producto no impide adecuadamente que la información privada y personal de una persona sea accedida por actores que (1) no están explícitamente autorizados a acceder a la información o (2) no cuentan con el consentimiento implícito de la persona sobre quien se recopila la información.
Consecuencias comunes
- Confidencialidad → Leer datos de la aplicación
Mitigaciones
- Requisitos: Identifique y consulte todas las regulaciones pertinentes en materia de privacidad personal. Una organización puede estar obligada a cumplir con ciertas regulaciones federales y estatales, según su ubicación, el tipo de negocio que realiza y la naturaleza de cualquier dato privado que maneje. Las regulaciones pueden incluir el Safe Harbor Privacy Framework [REF-340], la Gramm-Leach Bli
- Arquitectura y diseño: Evalúe cuidadosamente cómo un diseño seguro puede interferir con la privacidad, y viceversa. Las preocupaciones de seguridad y de privacidad a menudo parecen competir entre sí. Desde una perspectiva de seguridad, todas las operaciones importantes deberían registrarse para poder identificar posteriormente cualquier actividad anómala. Sin embargo, cuando hay datos privados inv
- Implementación, Operación: Algunas herramientas pueden analizar documentos automáticamente para redactar, eliminar o "sanear" información privada, aunque podría ser necesaria cierta revisión humana. Las herramientas pueden variar en cuanto a qué formatos de documento pueden procesar. Al llamar a un programa externo para generar o convertir documentos automáticamente, invoque el programa con todas
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-359?
El producto no impide adecuadamente que la información privada y personal de una persona sea accedida por actores que (1) no están explícitamente autorizados a acceder a la información o (2) no cuentan con el consentimiento implícito de la persona sobre quien se recopila la información.
¿Qué plataformas afecta CWE-359?
CWE-359 se ha observado en: Mobile.
¿Cuántas CVE rastrea Rainforest para CWE-359?
Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-359. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
