Volver a Labs
Debilidad (CWE)

CWE-506

Código Malicioso Incrustado

Acerca de

El producto contiene código que parece ser de naturaleza maliciosa.

Las fallas maliciosas han adquirido nombres pintorescos, incluyendo caballo de Troya, trapdoor, timebomb y logic-bomb. Un desarrollador podría insertar código malicioso con la intención de subvertir la seguridad de un producto o su sistema anfitrión en algún momento en el futuro. Generalmente se refiere a un programa que presta un servicio útil pero explota los derechos del usuario del programa de una manera que el usuario no pretende.

Consecuencias comunes

  • Confidencialidad, Integridad, Disponibilidad → Ejecutar Código o Comandos No Autorizados

Mitigaciones

  • Implementación, Operación: Elimine el código malicioso e inicie un esfuerzo para asegurar que no exista más código malicioso. Esto puede requerir una revisión detallada de todo el código, ya que es posible ocultar un ataque serio en solo una o dos líneas de código. Estas líneas pueden estar ubicadas en casi cualquier lugar de una aplicación y pueden haber sido ofuscadas intencionalmente por el ata

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-506?

El producto contiene código que parece ser de naturaleza maliciosa. Las fallas maliciosas han adquirido nombres pintorescos, incluyendo caballo de Troya, trapdoor, timebomb y logic-bomb. Un desarrollador podría insertar código malicioso con la intención de subvertir la seguridad de un producto o su sistema anfitrión en algún momento en el futuro.

¿Cuántas CVE rastrea Rainforest para CWE-506?

Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-506. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.