CWE-425
Requisição Direta ('Navegação Forçada')
Sobre
A aplicação web não aplica adequadamente a autorização apropriada em todas as URLs, scripts ou arquivos restritos.
Consequências comuns
- Confidencialidade, Integridade, Disponibilidade, Controle de Acesso → Ler Dados da Aplicação, Modificar Dados da Aplicação, Executar Código ou Comandos Não Autorizados, Obter Privilégios ou Assumir Identidade
Mitigações
- Arquitetura e Design, Operação: Aplique as autorizações de controle de acesso apropriadas para cada acesso a todas as URLs, scripts ou arquivos restritos.
- Arquitetura e Design: Considere usar frameworks baseados em MVC, como o Struts.
CVEs com esta fraqueza
Perguntas frequentes
O que é CWE-425?
A aplicação web não aplica adequadamente a autorização apropriada em todas as URLs, scripts ou arquivos restritos. Consequências comuns Confidencialidade, Integridade, Disponibilidade, Controle de Acesso → Ler Dados da Aplicação, Modificar Dados da Aplicação, Executar Código ou Comandos Não Autorizados, Obter Privilégios ou Assumir Identidade Mitigações Arquitetura e Design, Operação: Aplique as autorizações de contr…
Quais plataformas CWE-425 afeta?
CWE-425 já foi observada em: Web Based, Web Server.
Quantas CVEs a Rainforest acompanha para CWE-425?
O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-425. Elas estão listadas nesta página.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
