CWE-266
Incorrect Privilege Assignment
Sobre
Um produto atribui incorretamente um privilégio a um determinado ator, criando uma esfera de controle não pretendida para esse ator.
Consequências comuns
- Controle de Acesso → Obter Privilégios ou Assumir Identidade
Mitigações
- Arquitetura e Projeto, Operação: Gerencie com muito cuidado a definição, o gerenciamento e o tratamento de privilégios. Gerencie explicitamente as zonas de confiança no software.
- Arquitetura e Projeto, Operação: Execute seu código usando os privilégios mais baixos necessários para realizar as tarefas necessárias [REF-76]. Se possível, crie contas isoladas com privilégios limitados que sejam usadas apenas para uma única tarefa. Dessa forma, um ataque bem-sucedido não dará imediatamente ao atacante acesso ao restante do software ou de seu ambiente. Por exemplo, aplicações de
CVEs com esta fraqueza
Perguntas frequentes
O que é CWE-266?
Um produto atribui incorretamente um privilégio a um determinado ator, criando uma esfera de controle não pretendida para esse ator. Consequências comuns Controle de Acesso → Obter Privilégios ou Assumir Identidade Mitigações Arquitetura e Projeto, Operação: Gerencie com muito cuidado a definição, o gerenciamento e o tratamento de privilégios. Gerencie explicitamente as zonas de confiança no software.
Quantas CVEs a Rainforest acompanha para CWE-266?
O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-266. Elas estão listadas nesta página.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
