CWE-59
Resolución incorrecta de enlaces antes del acceso a archivos ('Link Following')
Acerca de
El producto intenta acceder a un archivo basado en el nombre de archivo, pero no impide adecuadamente que ese nombre de archivo identifique un enlace o acceso directo que se resuelve en un recurso no previsto.
Consecuencias comunes
- Confidencialidad, Integridad, Control de acceso → Lectura de archivos o directorios, Modificación de archivos o directorios, Elusión del mecanismo de protección
- Otro → Ejecución de código o comandos no autorizados
Mitigaciones
- Arquitectura y diseño: Siga el principio de mínimo privilegio al asignar derechos de acceso a las entidades de un sistema de software. Denegar el acceso a un archivo puede impedir que un atacante reemplace ese archivo con un enlace a un archivo sensible. Garantice una buena compartimentación en el sistema para proporcionar áreas protegidas que puedan ser de confianza.
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-59?
El producto intenta acceder a un archivo basado en el nombre de archivo, pero no impide adecuadamente que ese nombre de archivo identifique un enlace o acceso directo que se resuelve en un recurso no previsto.
¿Qué probabilidad hay de que CWE-59 sea explotada?
MITRE califica la probabilidad de explotación de CWE-59 como medium.
¿Qué plataformas afecta CWE-59?
CWE-59 se ha observado en: Windows, Unix, Not Technology-Specific.
¿Cuántas CVE rastrea Rainforest para CWE-59?
Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-59. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
