CWE-532
Inserción de información sensible en un archivo de registro
Acerca de
El producto escribe información sensible en un archivo de registro.
Consecuencias comunes
- Confidencialidad → Leer datos de la aplicación
Mitigaciones
- Arquitectura y diseño, Implementación: Considere seriamente la sensibilidad de la información que se escribe en los archivos de registro. No escriba secretos en los archivos de registro.
- Distribución: Elimine los archivos de registro de depuración antes de desplegar la aplicación en producción.
- Operación: Proteja los archivos de registro contra lecturas y escrituras no autorizadas.
- Implementación: Ajuste las configuraciones de forma adecuada cuando el software pase de un estado de depuración a producción.
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-532?
El producto escribe información sensible en un archivo de registro. Consecuencias comunes Confidencialidad → Leer datos de la aplicación Mitigaciones Arquitectura y diseño, Implementación: Considere seriamente la sensibilidad de la información que se escribe en los archivos de registro. No escriba secretos en los archivos de registro.
¿Qué probabilidad hay de que CWE-532 sea explotada?
MITRE califica la probabilidad de explotación de CWE-532 como medium.
¿Cuántas CVE rastrea Rainforest para CWE-532?
Rainforest Labs rastrea actualmente 2 CVE publicadas asociadas a CWE-532. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
