CWE-453
Inicialización de variable predeterminada insegura
Acerca de
El producto, de forma predeterminada, inicializa una variable interna con un valor inseguro o menos seguro de lo que sería posible.
Consecuencias comunes
- Integridad → Modificar datos de la aplicación
Mitigaciones
- Configuración del sistema: Deshabilite o cambie los ajustes predeterminados cuando puedan usarse para abusar del sistema. Dado que esos ajustes predeterminados se distribuyen con el producto, es probable que sean conocidos por un posible atacante que esté familiarizado con el producto. Por ejemplo, las credenciales predeterminadas deberían cambiarse o las cuentas asociadas deberían deshabilitarse.
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-453?
El producto, de forma predeterminada, inicializa una variable interna con un valor inseguro o menos seguro de lo que sería posible. Consecuencias comunes Integridad → Modificar datos de la aplicación Mitigaciones Configuración del sistema: Deshabilite o cambie los ajustes predeterminados cuando puedan usarse para abusar del sistema.
¿Qué plataformas afecta CWE-453?
CWE-453 se ha observado en: PHP.
¿Cuántas CVE rastrea Rainforest para CWE-453?
Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-453. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
