CWE-Referenz › CWE-830: Inclusion of Web Functionality from an Untrusted Source
CWE-830: Inclusion of Web Functionality from an Untrusted Source
CWE ID: 830
Name: Inclusion of Web Functionality from an Untrusted Source
Beschreibung
Das Produkt beinhaltet Web-Funktionalität (wie beispielsweise ein Web-Widget) von einer anderen Domain, was dazu führt, dass es innerhalb der Domain des Produkts operiert. Dies birgt das potenzielle Risiko, der nicht vertrauenswürdigen Quelle vollständigen Zugriff und Kontrolle über das Produkt zu gewähren.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-830: Inclusion of Web Functionality from an Untrusted Source werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen