Volver a Labs
Debilidad (CWE)

CWE-473

Modificación de Variable Externa en PHP

Acerca de

Una aplicación PHP no protege adecuadamente contra la modificación de variables desde fuentes externas, como parámetros de consulta o cookies. Esto puede exponer la aplicación a numerosas debilidades que de otro modo no existirían.

Consecuencias comunes

  • Integridad → Modificar Datos de la Aplicación

Mitigaciones

  • Requisitos, Implementación: Identifique cuidadosamente qué variables pueden ser controladas o influenciadas por un usuario externo, y considere adoptar una convención de nomenclatura para enfatizar cuándo se están usando variables modificables externamente. Una aplicación debe ser reticente a confiar en variables que han sido inicializadas fuera de su límite de confianza. Asegúrese de que se reali

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-473?

Una aplicación PHP no protege adecuadamente contra la modificación de variables desde fuentes externas, como parámetros de consulta o cookies. Esto puede exponer la aplicación a numerosas debilidades que de otro modo no existirían.

¿Qué plataformas afecta CWE-473?

CWE-473 se ha observado en: PHP.

¿Cuántas CVE rastrea Rainforest para CWE-473?

Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-473. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.