CWE-639
Elusión de autorización mediante clave controlada por el usuario
Acerca de
La funcionalidad de autorización del sistema no impide que un usuario obtenga acceso a los datos o registros de otro usuario mediante la modificación del valor de clave que identifica los datos.
La recuperación de un registro de usuario ocurre en el sistema con base en algún valor de clave que está bajo el control del usuario. La clave normalmente identificaría un registro relacionado con el usuario almacenado en el sistema y se usaría para buscar ese registro y presentarlo al usuario. Es probable que un atacante tenga que ser un usuario autenticado en el sistema. Sin embargo, el proceso de autorización no verificaría adecuadamente la operación de acceso a datos para asegurar que el usuario autenticado que realiza la operación tenga permisos suficientes para efectuar el acceso a datos solicitado, eludiendo así cualquier otra verificación de autorización presente en el sistema. Por ejemplo, los atacantes pueden observar los lugares donde se recuperan datos específicos de un usuario (por ejemplo, pantallas de búsqueda) y determinar si la clave del elemento que se busca es controlable externamente. La clave puede ser un campo oculto en el formulario HTML, podría pasarse como un parámetro de URL o como una variable de cookie sin cifrar; en cada uno de estos casos será posible manipular el valor de la clave. Una manifestación de esta debilidad es cuando un sistema utiliza identificadores de sesión secuenciales o de otro modo fáciles de adivinar, lo que permitiría a un usuario cambiar fácilmente a la sesión de otro usuario y leer o modificar sus datos.
Consecuencias comunes
- Control de acceso → Eludir un mecanismo de protección
- Control de acceso → Obtener privilegios o asumir una identidad
- Control de acceso → Obtener privilegios o asumir una identidad
Mitigaciones
- Arquitectura y diseño: Para todos y cada uno de los accesos a datos, asegúrese de que el usuario tenga privilegios suficientes para acceder al registro que se está solicitando.
- Arquitectura y diseño, Implementación: Asegúrese de que la clave que se utiliza en la búsqueda del registro de un usuario específico no sea controlable externamente por el usuario, o de que cualquier manipulación pueda detectarse.
- Arquitectura y diseño: Utilice cifrado para dificultar la tarea de adivinar otros valores legítimos de la clave, o asocie una firma digital con la clave para que el servidor pueda verificar que no ha habido manipulación.
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-639?
La funcionalidad de autorización del sistema no impide que un usuario obtenga acceso a los datos o registros de otro usuario mediante la modificación del valor de clave que identifica los datos. La recuperación de un registro de usuario ocurre en el sistema con base en algún valor de clave que está bajo el control del usuario.
¿Qué probabilidad hay de que CWE-639 sea explotada?
MITRE califica la probabilidad de explotación de CWE-639 como high.
¿Cuántas CVE rastrea Rainforest para CWE-639?
Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-639. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
