CWE-532
Inserção de Informação Sensível em Arquivo de Log
Sobre
O produto grava informações sensíveis em um arquivo de log.
Consequências comuns
- Confidencialidade → Ler Dados da Aplicação
Mitigações
- Arquitetura e Projeto, Implementação: Considere seriamente a sensibilidade das informações gravadas em arquivos de log. Não grave segredos nos arquivos de log.
- Distribuição: Remova os arquivos de log de depuração antes de implantar a aplicação em produção.
- Operação: Proteja os arquivos de log contra leitura/gravação não autorizada.
- Implementação: Ajuste as configurações apropriadamente quando o software é transferido de um estado de depuração para produção.
CVEs com esta fraqueza
Perguntas frequentes
O que é CWE-532?
O produto grava informações sensíveis em um arquivo de log. Consequências comuns Confidencialidade → Ler Dados da Aplicação Mitigações Arquitetura e Projeto, Implementação: Considere seriamente a sensibilidade das informações gravadas em arquivos de log. Não grave segredos nos arquivos de log. Distribuição: Remova os arquivos de log de depuração antes de implantar a aplicação em produção.
Qual a probabilidade de CWE-532 ser explorada?
A MITRE classifica a probabilidade de exploração de CWE-532 como medium.
Quantas CVEs a Rainforest acompanha para CWE-532?
O Rainforest Labs acompanha atualmente 2 CVEs publicadas associadas a CWE-532. Elas estão listadas nesta página.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
