Volver a Labs
Debilidad (CWE)

CWE-522

Credenciales insuficientemente protegidas

Acerca de

El producto transmite o almacena credenciales de autenticación, pero utiliza un método inseguro que es susceptible de interceptación o recuperación no autorizada.

Consecuencias comunes

  • Control de acceso → Obtener privilegios o asumir una identidad

Mitigaciones

  • Arquitectura y diseño: Utilice un mecanismo de seguridad adecuado para proteger las credenciales.
  • Arquitectura y diseño: Haga un uso adecuado de la criptografía para proteger las credenciales.
  • Implementación: Utilice estándares de la industria para proteger las credenciales (por ejemplo, LDAP, keystore, etc.).

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-522?

El producto transmite o almacena credenciales de autenticación, pero utiliza un método inseguro que es susceptible de interceptación o recuperación no autorizada. Consecuencias comunes Control de acceso → Obtener privilegios o asumir una identidad Mitigaciones Arquitectura y diseño: Utilice un mecanismo de seguridad adecuado para proteger las credenciales.

¿Qué plataformas afecta CWE-522?

CWE-522 se ha observado en: Not Technology-Specific, Web Based, ICS/OT.

¿Cuántas CVE rastrea Rainforest para CWE-522?

Rainforest Labs rastrea actualmente 2 CVE publicadas asociadas a CWE-522. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.