← Volver a Labs
Debilidad (CWE)
CWE-312
Almacenamiento en texto claro de información sensible
Acerca de
El producto almacena información sensible en texto claro dentro de un recurso que podría ser accesible por otra esfera de control.
Consecuencias comunes
- Confidencialidad → Leer datos de la aplicación
Mitigaciones
- Implementación, Configuración del sistema, Operación: Al almacenar datos en la nube (por ejemplo, buckets de S3, blobs de Azure, Google Cloud Storage, etc.), use los controles del proveedor para cifrar los datos en reposo. [REF-1297] [REF-1299] [REF-1301]
- Implementación, Configuración del sistema, Operación: En algunos sistemas o entornos, como la nube, podría requerirse el uso de "cifrado doble" (tanto en la capa de software como en la de hardware), y el desarrollador podría ser el único responsable de ambas capas, en lugar de compartir la responsabilidad con el administrador del sistema o entorno más amplio.
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-312?
El producto almacena información sensible en texto claro dentro de un recurso que podría ser accesible por otra esfera de control.
¿Qué plataformas afecta CWE-312?
CWE-312 se ha observado en: Cloud Computing, ICS/OT, Mobile.
¿Cuántas CVE rastrea Rainforest para CWE-312?
Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-312. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
