CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente descendente ('Injection')
Acerca de
El producto construye la totalidad o parte de un comando, estructura de datos o registro utilizando entradas influenciadas externamente provenientes de un componente ascendente, pero no neutraliza o neutraliza incorrectamente elementos especiales que podrían modificar la forma en que se analiza o interpreta cuando se envía a un componente descendente.
Consecuencias comunes
- Confidencialidad → Lectura de datos de la aplicación
- Control de acceso → Elusión del mecanismo de protección
- Otro → Alteración de la lógica de ejecución
- Integridad, Otro → Otro
- No repudio → Ocultamiento de actividades
Mitigaciones
- Requisitos: Se pueden elegir lenguajes de programación y tecnologías de soporte que no estén sujetos a estos problemas.
- Implementación: Utilice una combinación adecuada de análisis por lista de permitidos y lista de denegación para filtrar la sintaxis del plano de control de todas las entradas.
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-74?
El producto construye la totalidad o parte de un comando, estructura de datos o registro utilizando entradas influenciadas externamente provenientes de un componente ascendente, pero no neutraliza o neutraliza incorrectamente elementos especiales que podrían modificar la forma en que se analiza o interpreta cuando se envía a un componente descendente.
¿Qué probabilidad hay de que CWE-74 sea explotada?
MITRE califica la probabilidad de explotación de CWE-74 como high.
¿Cuántas CVE rastrea Rainforest para CWE-74?
Rainforest Labs rastrea actualmente 2 CVE publicadas asociadas a CWE-74. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
