Voltar para o Labs
Fraqueza (CWE)

CWE-453

Inicialização Insegura de Variável Padrão

Sobre

O produto, por padrão, inicializa uma variável interna com um valor inseguro ou menos seguro do que seria possível.

Consequências comuns

  • Integridade → Modificar Dados da Aplicação

Mitigações

  • Configuração do Sistema: Desative ou altere as configurações padrão quando elas puderem ser usadas para abusar do sistema. Como essas configurações padrão são fornecidas junto com o produto, é provável que sejam conhecidas por um potencial atacante familiarizado com o produto. Por exemplo, credenciais padrão devem ser alteradas ou as contas associadas devem ser desativadas.

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-453?

O produto, por padrão, inicializa uma variável interna com um valor inseguro ou menos seguro do que seria possível. Consequências comuns Integridade → Modificar Dados da Aplicação Mitigações Configuração do Sistema: Desative ou altere as configurações padrão quando elas puderem ser usadas para abusar do sistema.

Quais plataformas CWE-453 afeta?

CWE-453 já foi observada em: PHP.

Quantas CVEs a Rainforest acompanha para CWE-453?

O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-453. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.