Voltar para o Labs
Fraqueza (CWE)

CWE-473

PHP External Variable Modification

Sobre

Uma aplicação PHP não protege adequadamente contra a modificação de variáveis a partir de fontes externas, como parâmetros de consulta ou cookies. Isso pode expor a aplicação a inúmeras fraquezas que não existiriam de outra forma.

Consequências comuns

  • Integridade → Modificar Dados da Aplicação

Mitigações

  • Requisitos, Implementação: Identifique cuidadosamente quais variáveis podem ser controladas ou influenciadas por um usuário externo, e considere adotar uma convenção de nomenclatura para enfatizar quando variáveis modificáveis externamente estão sendo usadas. Uma aplicação deve ser relutante em confiar em variáveis que foram inicializadas fora de seu limite de confiança. Garanta que verificações a

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-473?

Uma aplicação PHP não protege adequadamente contra a modificação de variáveis a partir de fontes externas, como parâmetros de consulta ou cookies. Isso pode expor a aplicação a inúmeras fraquezas que não existiriam de outra forma.

Quais plataformas CWE-473 afeta?

CWE-473 já foi observada em: PHP.

Quantas CVEs a Rainforest acompanha para CWE-473?

O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-473. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.