CWE-266
Asignación Incorrecta de Privilegios
Acerca de
Un producto asigna incorrectamente un privilegio a un actor en particular, creando una esfera de control no prevista para ese actor.
Consecuencias comunes
- Control de Acceso → Obtener Privilegios o Asumir Identidad
Mitigaciones
- Arquitectura y Diseño, Operación: Gestione con mucho cuidado el establecimiento, la administración y el manejo de los privilegios. Gestione explícitamente las zonas de confianza en el software.
- Arquitectura y Diseño, Operación: Ejecute su código usando los privilegios más bajos que se requieran para llevar a cabo las tareas necesarias [REF-76]. Si es posible, cree cuentas aisladas con privilegios limitados que se usen únicamente para una sola tarea. De esa manera, un ataque exitoso no dará inmediatamente al atacante acceso al resto del software o su entorno. Por ejemplo, las aplicaciones
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-266?
Un producto asigna incorrectamente un privilegio a un actor en particular, creando una esfera de control no prevista para ese actor. Consecuencias comunes Control de Acceso → Obtener Privilegios o Asumir Identidad Mitigaciones Arquitectura y Diseño, Operación: Gestione con mucho cuidado el establecimiento, la administración y el manejo de los privilegios.
¿Cuántas CVE rastrea Rainforest para CWE-266?
Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-266. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
