Voltar para o Labs
Fraqueza (CWE)

CWE-522

Credenciais Insuficientemente Protegidas

Sobre

O produto transmite ou armazena credenciais de autenticação, mas usa um método inseguro que é suscetível à interceptação e/ou recuperação não autorizada.

Consequências comuns

  • Controle de Acesso → Obter Privilégios ou Assumir Identidade

Mitigações

  • Arquitetura e Projeto: Use um mecanismo de segurança apropriado para proteger as credenciais.
  • Arquitetura e Projeto: Faça uso apropriado da criptografia para proteger as credenciais.
  • Implementação: Use padrões da indústria para proteger as credenciais (por exemplo, LDAP, keystore, etc.).

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-522?

O produto transmite ou armazena credenciais de autenticação, mas usa um método inseguro que é suscetível à interceptação e/ou recuperação não autorizada. Consequências comuns Controle de Acesso → Obter Privilégios ou Assumir Identidade Mitigações Arquitetura e Projeto: Use um mecanismo de segurança apropriado para proteger as credenciais.

Quais plataformas CWE-522 afeta?

CWE-522 já foi observada em: Not Technology-Specific, Web Based, ICS/OT.

Quantas CVEs a Rainforest acompanha para CWE-522?

O Rainforest Labs acompanha atualmente 2 CVEs publicadas associadas a CWE-522. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.