CWE-1393
Uso de Contraseña Predeterminada
Acerca de
El producto utiliza contraseñas predeterminadas para funcionalidad potencialmente crítica.
Es una práctica común que los productos sean diseñados para usar contraseñas predeterminadas para la autenticación. La razón es simplificar el proceso de fabricación o la tarea del administrador del sistema en la instalación y despliegue dentro de una empresa. Sin embargo, si los administradores no cambian los valores predeterminados, entonces facilita que los atacantes eludan rápidamente la autenticación en múltiples organizaciones. Existen muchas listas de contraseñas predeterminadas y herramientas de escaneo de contraseñas predeterminadas que están fácilmente disponibles en la World Wide Web.
Consecuencias comunes
- Autenticación → Obtener Privilegios o Asumir Identidad
Mitigaciones
- Requisitos: Prohíba el uso de valores predeterminados, codificados de forma rígida (hard-coded) u otros valores que no varíen para cada instalación del producto, especialmente para organizaciones distintas.
- Documentación: Asegúrese de que la documentación del producto enfatice claramente la presencia de contraseñas predeterminadas y proporcione los pasos para que el administrador las cambie.
- Arquitectura y Diseño: Obligue al administrador a cambiar la credencial en el momento de la instalación.
- Instalación, Operación: El administrador del producto podría cambiar los valores predeterminados en el momento de la instalación o durante la operación.
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-1393?
El producto utiliza contraseñas predeterminadas para funcionalidad potencialmente crítica. Es una práctica común que los productos sean diseñados para usar contraseñas predeterminadas para la autenticación. La razón es simplificar el proceso de fabricación o la tarea del administrador del sistema en la instalación y despliegue dentro de una empresa.
¿Qué plataformas afecta CWE-1393?
CWE-1393 se ha observado en: Not OS-Specific, Not Architecture-Specific, Not Technology-Specific, ICS/OT.
¿Cuántas CVE rastrea Rainforest para CWE-1393?
Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-1393. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
