Voltar para o Labs
Fraqueza (CWE)

CWE-425

Requisição Direta ('Navegação Forçada')

Sobre

A aplicação web não aplica adequadamente a autorização apropriada em todas as URLs, scripts ou arquivos restritos.

Consequências comuns

  • Confidencialidade, Integridade, Disponibilidade, Controle de Acesso → Ler Dados da Aplicação, Modificar Dados da Aplicação, Executar Código ou Comandos Não Autorizados, Obter Privilégios ou Assumir Identidade

Mitigações

  • Arquitetura e Design, Operação: Aplique as autorizações de controle de acesso apropriadas para cada acesso a todas as URLs, scripts ou arquivos restritos.
  • Arquitetura e Design: Considere usar frameworks baseados em MVC, como o Struts.

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-425?

A aplicação web não aplica adequadamente a autorização apropriada em todas as URLs, scripts ou arquivos restritos. Consequências comuns Confidencialidade, Integridade, Disponibilidade, Controle de Acesso → Ler Dados da Aplicação, Modificar Dados da Aplicação, Executar Código ou Comandos Não Autorizados, Obter Privilégios ou Assumir Identidade Mitigações Arquitetura e Design, Operação: Aplique as autorizações de contr…

Quais plataformas CWE-425 afeta?

CWE-425 já foi observada em: Web Based, Web Server.

Quantas CVEs a Rainforest acompanha para CWE-425?

O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-425. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.