CWE-489
Código de Depuração Ativo
Sobre
O produto é lançado com o código de depuração ainda habilitado ou ativo.
Consequências comuns
- Confidencialidade, Integridade, Disponibilidade, Controle de Acesso, Outro → Contornar Mecanismo de Proteção, Ler Dados da Aplicação, Obter Privilégios ou Assumir Identidade, Varia conforme o Contexto
Mitigações
- Compilação e Build, Distribuição: Remova o código de depuração antes de implantar a aplicação.
CVEs com esta fraqueza
Perguntas frequentes
O que é CWE-489?
O produto é lançado com o código de depuração ainda habilitado ou ativo. Consequências comuns Confidencialidade, Integridade, Disponibilidade, Controle de Acesso, Outro → Contornar Mecanismo de Proteção, Ler Dados da Aplicação, Obter Privilégios ou Assumir Identidade, Varia conforme o Contexto Mitigações Compilação e Build, Distribuição: Remova o código de depuração antes de implantar a aplicação.
Quais plataformas CWE-489 afeta?
CWE-489 já foi observada em: Not Technology-Specific, ICS/OT.
Quantas CVEs a Rainforest acompanha para CWE-489?
O Rainforest Labs acompanha atualmente 2 CVEs publicadas associadas a CWE-489. Elas estão listadas nesta página.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
