Voltar para o Labs
Fraqueza (CWE)

CWE-59

Resolução Imprópria de Link Antes do Acesso a Arquivo ('Link Following')

Sobre

O produto tenta acessar um arquivo com base no nome do arquivo, mas não impede adequadamente que esse nome de arquivo identifique um link ou atalho que resolve para um recurso não intencionado.

Consequências comuns

  • Confidencialidade, Integridade, Controle de Acesso → Ler Arquivos ou Diretórios, Modificar Arquivos ou Diretórios, Contornar Mecanismo de Proteção
  • Outro → Executar Código ou Comandos Não Autorizados

Mitigações

  • Arquitetura e Design: Siga o princípio do menor privilégio ao atribuir direitos de acesso a entidades em um sistema de software. Negar acesso a um arquivo pode impedir que um atacante substitua esse arquivo por um link para um arquivo sensível. Garanta uma boa compartimentalização no sistema para prover áreas protegidas que possam ser confiáveis.

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-59?

O produto tenta acessar um arquivo com base no nome do arquivo, mas não impede adequadamente que esse nome de arquivo identifique um link ou atalho que resolve para um recurso não intencionado.

Qual a probabilidade de CWE-59 ser explorada?

A MITRE classifica a probabilidade de exploração de CWE-59 como medium.

Quais plataformas CWE-59 afeta?

CWE-59 já foi observada em: Windows, Unix, Not Technology-Specific.

Quantas CVEs a Rainforest acompanha para CWE-59?

O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-59. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.