CWE-184
Lista Incompleta de Entradas No Permitidas
Acerca de
El producto implementa un mecanismo de protección que se basa en una lista de entradas (o propiedades de entradas) que no están permitidas por la política o que de otro modo requieren otra acción para neutralizarse antes de que tenga lugar un procesamiento adicional, pero la lista es incompleta.
Consecuencias comunes
- Control de Acceso → Eludir Mecanismo de Protección
Mitigaciones
- Implementación: No confíe exclusivamente en la detección de entradas no permitidas. Existen demasiadas variantes para codificar un carácter, especialmente cuando se utilizan diferentes entornos, por lo que hay una alta probabilidad de pasar por alto algunas variantes. Use la detección de entradas no permitidas únicamente como mecanismo para detectar actividad sospechosa. Asegúrese de estar utiliza
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-184?
El producto implementa un mecanismo de protección que se basa en una lista de entradas (o propiedades de entradas) que no están permitidas por la política o que de otro modo requieren otra acción para neutralizarse antes de que tenga lugar un procesamiento adicional, pero la lista es incompleta.
¿Qué plataformas afecta CWE-184?
CWE-184 se ha observado en: Not Technology-Specific.
¿Cuántas CVE rastrea Rainforest para CWE-184?
Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-184. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
