CWE-522
Credenciais Insuficientemente Protegidas
Sobre
O produto transmite ou armazena credenciais de autenticação, mas usa um método inseguro que é suscetível à interceptação e/ou recuperação não autorizada.
Consequências comuns
- Controle de Acesso → Obter Privilégios ou Assumir Identidade
Mitigações
- Arquitetura e Projeto: Use um mecanismo de segurança apropriado para proteger as credenciais.
- Arquitetura e Projeto: Faça uso apropriado da criptografia para proteger as credenciais.
- Implementação: Use padrões da indústria para proteger as credenciais (por exemplo, LDAP, keystore, etc.).
CVEs com esta fraqueza
Perguntas frequentes
O que é CWE-522?
O produto transmite ou armazena credenciais de autenticação, mas usa um método inseguro que é suscetível à interceptação e/ou recuperação não autorizada. Consequências comuns Controle de Acesso → Obter Privilégios ou Assumir Identidade Mitigações Arquitetura e Projeto: Use um mecanismo de segurança apropriado para proteger as credenciais.
Quais plataformas CWE-522 afeta?
CWE-522 já foi observada em: Not Technology-Specific, Web Based, ICS/OT.
Quantas CVEs a Rainforest acompanha para CWE-522?
O Rainforest Labs acompanha atualmente 2 CVEs publicadas associadas a CWE-522. Elas estão listadas nesta página.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
