CWE-184
Incomplete List of Disallowed Inputs
Sobre
O produto implementa um mecanismo de proteção que se baseia em uma lista de entradas (ou propriedades de entradas) que não são permitidas pela política ou que de outra forma exigem alguma ação para neutralizá-las antes que o processamento adicional ocorra, mas a lista está incompleta.
Consequências comuns
- Controle de Acesso → Contornar Mecanismo de Proteção
Mitigações
- Implementação: Não confie exclusivamente na detecção de entradas não permitidas. Existem variantes demais para codificar um caractere, especialmente quando diferentes ambientes são usados, de modo que há uma alta probabilidade de deixar escapar algumas variantes. Use a detecção de entradas não permitidas apenas como um mecanismo para detectar atividade suspeita. Certifique-se de que você está usan
CVEs com esta fraqueza
Perguntas frequentes
O que é CWE-184?
O produto implementa um mecanismo de proteção que se baseia em uma lista de entradas (ou propriedades de entradas) que não são permitidas pela política ou que de outra forma exigem alguma ação para neutralizá-las antes que o processamento adicional ocorra, mas a lista está incompleta.
Quais plataformas CWE-184 afeta?
CWE-184 já foi observada em: Not Technology-Specific.
Quantas CVEs a Rainforest acompanha para CWE-184?
O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-184. Elas estão listadas nesta página.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
