CWE-453
Inicialização Insegura de Variável Padrão
Sobre
O produto, por padrão, inicializa uma variável interna com um valor inseguro ou menos seguro do que seria possível.
Consequências comuns
- Integridade → Modificar Dados da Aplicação
Mitigações
- Configuração do Sistema: Desative ou altere as configurações padrão quando elas puderem ser usadas para abusar do sistema. Como essas configurações padrão são fornecidas junto com o produto, é provável que sejam conhecidas por um potencial atacante familiarizado com o produto. Por exemplo, credenciais padrão devem ser alteradas ou as contas associadas devem ser desativadas.
CVEs com esta fraqueza
Perguntas frequentes
O que é CWE-453?
O produto, por padrão, inicializa uma variável interna com um valor inseguro ou menos seguro do que seria possível. Consequências comuns Integridade → Modificar Dados da Aplicação Mitigações Configuração do Sistema: Desative ou altere as configurações padrão quando elas puderem ser usadas para abusar do sistema.
Quais plataformas CWE-453 afeta?
CWE-453 já foi observada em: PHP.
Quantas CVEs a Rainforest acompanha para CWE-453?
O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-453. Elas estão listadas nesta página.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
