CWE-Referenz › CWE-529: Exposure of Access Control List Files to an Unauthorized Control Sphere
CWE-529: Exposure of Access Control List Files to an Unauthorized Control Sphere
CWE ID: 529
Name: Exposure of Access Control List Files to an Unauthorized Control Sphere
Beschreibung
Das Produkt speichert Access Control List (ACL)-Dateien in einem Verzeichnis oder einem anderen Container, der für Akteure außerhalb des vorgesehenen Kontrollbereichs zugänglich ist.
Erweiterte Beschreibung
Die Offenlegung dieser Access Control List (ACL)-Dateien kann dem Angreifer Informationen über die Konfiguration der Website oder des Systems liefern. Diese Informationen können dann verwendet werden, um die beabsichtigte Security Policy zu umgehen oder vertrauenswürdige Systeme zu identifizieren, von denen ein Angriff gestartet werden kann.
Risikominderungsmaßnahmen
Maßnahme (System Configuration)
Effektivität: Unknown
Beschreibung: Schützen Sie die Access Control List (ACL)-Dateien.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-529: Exposure of Access Control List Files to an Unauthorized Control Sphere werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen