• CWE-529: Exposure of Access Control List Files to an Unauthorized Control Sphere

Das Produkt speichert Access Control List (ACL)-Dateien in einem Verzeichnis oder einem anderen Container, der für Akteure außerhalb des vorgesehenen Kontrollbereichs zugänglich ist.

CWE-Referenz › CWE-529: Exposure of Access Control List Files to an Unauthorized Control Sphere

CWE-529: Exposure of Access Control List Files to an Unauthorized Control Sphere

CWE ID: 529
Name: Exposure of Access Control List Files to an Unauthorized Control Sphere

Beschreibung

Das Produkt speichert Access Control List (ACL)-Dateien in einem Verzeichnis oder einem anderen Container, der für Akteure außerhalb des vorgesehenen Kontrollbereichs zugänglich ist.

Erweiterte Beschreibung

Die Offenlegung dieser Access Control List (ACL)-Dateien kann dem Angreifer Informationen über die Konfiguration der Website oder des Systems liefern. Diese Informationen können dann verwendet werden, um die beabsichtigte Security Policy zu umgehen oder vertrauenswürdige Systeme zu identifizieren, von denen ein Angriff gestartet werden kann.

Risikominderungsmaßnahmen

Maßnahme (System Configuration)

Effektivität: Unknown
Beschreibung: Schützen Sie die Access Control List (ACL)-Dateien.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-529: Exposure of Access Control List Files to an Unauthorized Control Sphere werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen