Volver a Labs
Debilidad (CWE)

CWE-425

Solicitud directa ('navegación forzada')

Acerca de

La aplicación web no aplica adecuadamente la autorización apropiada en todas las URL, scripts o archivos restringidos.

Consecuencias comunes

  • Confidencialidad, Integridad, Disponibilidad, Control de acceso → Leer datos de la aplicación, Modificar datos de la aplicación, Ejecutar código o comandos no autorizados, Obtener privilegios o asumir identidad

Mitigaciones

  • Arquitectura y diseño, Operación: Aplique las autorizaciones de control de acceso apropiadas para cada acceso a todas las URL, scripts o archivos restringidos.
  • Arquitectura y diseño: Considere usar marcos de trabajo basados en MVC, como Struts.

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-425?

La aplicación web no aplica adecuadamente la autorización apropiada en todas las URL, scripts o archivos restringidos. Consecuencias comunes Confidencialidad, Integridad, Disponibilidad, Control de acceso → Leer datos de la aplicación, Modificar datos de la aplicación, Ejecutar código o comandos no autorizados, Obtener privilegios o asumir identidad Mitigaciones Arquitectura y diseño, Operación: Aplique las autorizac…

¿Qué plataformas afecta CWE-425?

CWE-425 se ha observado en: Web Based, Web Server.

¿Cuántas CVE rastrea Rainforest para CWE-425?

Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-425. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.