Weaknesses of type CWE-1032
4 resultsInicialização com Valores Padrão Inseguros
A fraqueza ocorre quando variáveis, objetos ou componentes são inicializados com valores padrão que não são seguros ou apropriados para o contexto de segurança. O atacante pode explorar esses valores padrão para contornar proteções ou acessar funcionalidades que deveriam estar desabilitadas.
Example
Um firmware de roteador que inicia com uma senha administrativa padrão em branco ou conhecida publicamente, permitindo que qualquer pessoa na rede acesse o painel de controle sem autenticação legítima.
How to mitigate
Sempre inicialize valores sensíveis (credenciais, flags de segurança, permissões) com estados seguros explícitos. Força a mudança obrigatória de padrões na primeira execução e evite reutilizar valores padrão conhecidos em múltiplos produtos ou versões.
CVE-2025-52635LOWHCL AION is susceptible to Trusted types in scripts not enforced in CSPEPSS 0.3%CVE-2025-52650HIGHHCL AION is susceptible to Inline script execution allowed in CSP vulnerabilityEPSS 0.2%CVE-2025-52624MEDIUMHCL AION is susceptible to Bypass of the script allow list configuration vulnerabilityEPSS 0.2%CVE-2025-52629LOWHCL AION is susceptible to Missing Content-Security-PolicyEPSS 0.1%