CWE-473
PHP External Variable Modification
Sobre
Uma aplicação PHP não protege adequadamente contra a modificação de variáveis a partir de fontes externas, como parâmetros de consulta ou cookies. Isso pode expor a aplicação a inúmeras fraquezas que não existiriam de outra forma.
Consequências comuns
- Integridade → Modificar Dados da Aplicação
Mitigações
- Requisitos, Implementação: Identifique cuidadosamente quais variáveis podem ser controladas ou influenciadas por um usuário externo, e considere adotar uma convenção de nomenclatura para enfatizar quando variáveis modificáveis externamente estão sendo usadas. Uma aplicação deve ser relutante em confiar em variáveis que foram inicializadas fora de seu limite de confiança. Garanta que verificações a
CVEs com esta fraqueza
Perguntas frequentes
O que é CWE-473?
Uma aplicação PHP não protege adequadamente contra a modificação de variáveis a partir de fontes externas, como parâmetros de consulta ou cookies. Isso pode expor a aplicação a inúmeras fraquezas que não existiriam de outra forma.
Quais plataformas CWE-473 afeta?
CWE-473 já foi observada em: PHP.
Quantas CVEs a Rainforest acompanha para CWE-473?
O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-473. Elas estão listadas nesta página.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
