Volver a Labs
Debilidad (CWE)

CWE-266

Asignación Incorrecta de Privilegios

Acerca de

Un producto asigna incorrectamente un privilegio a un actor en particular, creando una esfera de control no prevista para ese actor.

Consecuencias comunes

  • Control de Acceso → Obtener Privilegios o Asumir Identidad

Mitigaciones

  • Arquitectura y Diseño, Operación: Gestione con mucho cuidado el establecimiento, la administración y el manejo de los privilegios. Gestione explícitamente las zonas de confianza en el software.
  • Arquitectura y Diseño, Operación: Ejecute su código usando los privilegios más bajos que se requieran para llevar a cabo las tareas necesarias [REF-76]. Si es posible, cree cuentas aisladas con privilegios limitados que se usen únicamente para una sola tarea. De esa manera, un ataque exitoso no dará inmediatamente al atacante acceso al resto del software o su entorno. Por ejemplo, las aplicaciones

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-266?

Un producto asigna incorrectamente un privilegio a un actor en particular, creando una esfera de control no prevista para ese actor. Consecuencias comunes Control de Acceso → Obtener Privilegios o Asumir Identidad Mitigaciones Arquitectura y Diseño, Operación: Gestione con mucho cuidado el establecimiento, la administración y el manejo de los privilegios.

¿Cuántas CVE rastrea Rainforest para CWE-266?

Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-266. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.