Volver a Labs
Debilidad (CWE)

CWE-276

Permisos predeterminados incorrectos

Acerca de

Durante la instalación, los permisos de los archivos instalados se establecen para permitir que cualquiera modifique esos archivos.

Consecuencias comunes

  • Confidencialidad, Integridad → Lectura de datos de la aplicación, Modificación de datos de la aplicación

Mitigaciones

  • Arquitectura y diseño, Operación: La arquitectura debe otorgar los atributos de acceso y modificación de los archivos únicamente a aquellos usuarios que realmente requieran esas acciones.
  • Arquitectura y diseño: Compartimente el sistema para tener áreas "seguras" donde los límites de confianza puedan trazarse de forma inequívoca. No permita que los datos sensibles salgan del límite de confianza y sea siempre cuidadoso al interactuar con un compartimento fuera del área segura. Asegúrese de que se incorpore una compartimentación adecuada en el diseño del sistema, y de que la compartim

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-276?

Durante la instalación, los permisos de los archivos instalados se establecen para permitir que cualquiera modifique esos archivos.

¿Qué probabilidad hay de que CWE-276 sea explotada?

MITRE califica la probabilidad de explotación de CWE-276 como medium.

¿Qué plataformas afecta CWE-276?

CWE-276 se ha observado en: Not Technology-Specific, ICS/OT.

¿Cuántas CVE rastrea Rainforest para CWE-276?

Rainforest Labs rastrea actualmente 2 CVE publicadas asociadas a CWE-276. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.