Volver a Labs
Debilidad (CWE)

CWE-59

Resolución incorrecta de enlaces antes del acceso a archivos ('Link Following')

Acerca de

El producto intenta acceder a un archivo basado en el nombre de archivo, pero no impide adecuadamente que ese nombre de archivo identifique un enlace o acceso directo que se resuelve en un recurso no previsto.

Consecuencias comunes

  • Confidencialidad, Integridad, Control de acceso → Lectura de archivos o directorios, Modificación de archivos o directorios, Elusión del mecanismo de protección
  • Otro → Ejecución de código o comandos no autorizados

Mitigaciones

  • Arquitectura y diseño: Siga el principio de mínimo privilegio al asignar derechos de acceso a las entidades de un sistema de software. Denegar el acceso a un archivo puede impedir que un atacante reemplace ese archivo con un enlace a un archivo sensible. Garantice una buena compartimentación en el sistema para proporcionar áreas protegidas que puedan ser de confianza.

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-59?

El producto intenta acceder a un archivo basado en el nombre de archivo, pero no impide adecuadamente que ese nombre de archivo identifique un enlace o acceso directo que se resuelve en un recurso no previsto.

¿Qué probabilidad hay de que CWE-59 sea explotada?

MITRE califica la probabilidad de explotación de CWE-59 como medium.

¿Qué plataformas afecta CWE-59?

CWE-59 se ha observado en: Windows, Unix, Not Technology-Specific.

¿Cuántas CVE rastrea Rainforest para CWE-59?

Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-59. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.