Volver a Labs
Debilidad (CWE)

CWE-532

Inserción de información sensible en un archivo de registro

Acerca de

El producto escribe información sensible en un archivo de registro.

Consecuencias comunes

  • Confidencialidad → Leer datos de la aplicación

Mitigaciones

  • Arquitectura y diseño, Implementación: Considere seriamente la sensibilidad de la información que se escribe en los archivos de registro. No escriba secretos en los archivos de registro.
  • Distribución: Elimine los archivos de registro de depuración antes de desplegar la aplicación en producción.
  • Operación: Proteja los archivos de registro contra lecturas y escrituras no autorizadas.
  • Implementación: Ajuste las configuraciones de forma adecuada cuando el software pase de un estado de depuración a producción.

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-532?

El producto escribe información sensible en un archivo de registro. Consecuencias comunes Confidencialidad → Leer datos de la aplicación Mitigaciones Arquitectura y diseño, Implementación: Considere seriamente la sensibilidad de la información que se escribe en los archivos de registro. No escriba secretos en los archivos de registro.

¿Qué probabilidad hay de que CWE-532 sea explotada?

MITRE califica la probabilidad de explotación de CWE-532 como medium.

¿Cuántas CVE rastrea Rainforest para CWE-532?

Rainforest Labs rastrea actualmente 2 CVE publicadas asociadas a CWE-532. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.