Weaknesses of type CWE-529

1 result

Exposição de arquivo sensível através de diretório compartilhado

A aplicação armazena arquivos sensíveis (chaves, senhas, dados privados) em um diretório compartilhado ou publicamente acessível sem controles adequados de permissão. Qualquer usuário com acesso ao sistema de arquivos consegue ler o conteúdo, mesmo sem credenciais da aplicação.

Example

Um serviço web escreve tokens de API e certificados em /tmp ou em uma pasta compartilhada de rede com permissões 777, permitindo que outro aplicativo ou usuário do servidor leia essas credenciais e as reutilize.

How to mitigate

Armazene dados sensíveis em locais protegidos com permissões restritivas (apenas o processo que precisa tem acesso), use vaults ou gerenciadores de secrets, e nunca coloque credenciais em diretórios temporários ou compartilhados. Valide e aplique restrições de acesso ao sistema de arquivos no ciclo de build e deployment.