Voltar para o Labs
Fraqueza (CWE)

CWE-532

Inserção de Informação Sensível em Arquivo de Log

Sobre

O produto grava informações sensíveis em um arquivo de log.

Consequências comuns

  • Confidencialidade → Ler Dados da Aplicação

Mitigações

  • Arquitetura e Projeto, Implementação: Considere seriamente a sensibilidade das informações gravadas em arquivos de log. Não grave segredos nos arquivos de log.
  • Distribuição: Remova os arquivos de log de depuração antes de implantar a aplicação em produção.
  • Operação: Proteja os arquivos de log contra leitura/gravação não autorizada.
  • Implementação: Ajuste as configurações apropriadamente quando o software é transferido de um estado de depuração para produção.

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-532?

O produto grava informações sensíveis em um arquivo de log. Consequências comuns Confidencialidade → Ler Dados da Aplicação Mitigações Arquitetura e Projeto, Implementação: Considere seriamente a sensibilidade das informações gravadas em arquivos de log. Não grave segredos nos arquivos de log. Distribuição: Remova os arquivos de log de depuração antes de implantar a aplicação em produção.

Qual a probabilidade de CWE-532 ser explorada?

A MITRE classifica a probabilidade de exploração de CWE-532 como medium.

Quantas CVEs a Rainforest acompanha para CWE-532?

O Rainforest Labs acompanha atualmente 2 CVEs publicadas associadas a CWE-532. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.