CWE-425
Solicitud directa ('navegación forzada')
Acerca de
La aplicación web no aplica adecuadamente la autorización apropiada en todas las URL, scripts o archivos restringidos.
Consecuencias comunes
- Confidencialidad, Integridad, Disponibilidad, Control de acceso → Leer datos de la aplicación, Modificar datos de la aplicación, Ejecutar código o comandos no autorizados, Obtener privilegios o asumir identidad
Mitigaciones
- Arquitectura y diseño, Operación: Aplique las autorizaciones de control de acceso apropiadas para cada acceso a todas las URL, scripts o archivos restringidos.
- Arquitectura y diseño: Considere usar marcos de trabajo basados en MVC, como Struts.
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-425?
La aplicación web no aplica adecuadamente la autorización apropiada en todas las URL, scripts o archivos restringidos. Consecuencias comunes Confidencialidad, Integridad, Disponibilidad, Control de acceso → Leer datos de la aplicación, Modificar datos de la aplicación, Ejecutar código o comandos no autorizados, Obtener privilegios o asumir identidad Mitigaciones Arquitectura y diseño, Operación: Aplique las autorizac…
¿Qué plataformas afecta CWE-425?
CWE-425 se ha observado en: Web Based, Web Server.
¿Cuántas CVE rastrea Rainforest para CWE-425?
Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-425. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
