CWE-Referenz › CWE-1092: Use of Same Invokable Control Element in Multiple Architectural Layers
CWE-1092: Use of Same Invokable Control Element in Multiple Architectural Layers
CWE ID: 1092
Name: Use of Same Invokable Control Element in Multiple Architectural Layers
Beschreibung
Das Produkt verwendet dasselbe control element über mehrere architektonische Schichten hinweg. Dies kann zu einer erhöhten Kopplung und einer eingeschränkten Flexibilität bei zukünftigen Änderungen führen und sollte idealerweise durch die Implementierung von abstraction layers und einer stärkeren decoupling der Komponenten vermieden werden.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-1092: Use of Same Invokable Control Element in Multiple Architectural Layers werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen