CWE ID: 647
Name: Use of Non-Canonical URL Paths for Authorization Decisions
Das Produkt definiert Policy-Namespaces und trifft Autorisierungsentscheidungen unter der Annahme, dass eine URL kanonisch ist. Dies kann es ermöglichen, dass eine nicht-kanonische URL die Autorisierung umgeht.
Effektivität: Unknown
Beschreibung: Implementieren Sie die Access Control Policy basierend auf Pfadinformationen in kanonischer Form. Verwenden Sie dabei sehr restriktive Regular Expressions, um zu validieren, dass der Pfad die erwartete Form aufweist.
Effektivität: Unknown
Beschreibung: Verwerfen Sie alle alternativen Pfadkodierungen, die nicht in der erwarteten kanonischen Form vorliegen.
Schwachstellen wie CWE-647: Use of Non-Canonical URL Paths for Authorization Decisions können von Angreifern ausgenutzt werden. Unsere IT-Sicherheitsexperten in Salzburg helfen Ihnen, Verwundbarkeiten in Ihrer Infrastruktur zu identifizieren und zu beheben.
Schwachstellen-Scan anfragen Kostenlos beraten lassen