Weaknesses of type CWE-701

12 results

Fraqueza Introduzida na Fase de Design

É uma categoria genérica que agrupa falhas de segurança originadas durante o design do sistema, antes mesmo da implementação. Essas falhas refletem decisões arquiteturais inadequadas, falta de análise de riscos ou negligência em aplicar princípios de segurança desde o início do projeto.

Example

Um sistema de autenticação projetado para validar credenciais apenas no cliente, confiando na aplicação móvel para fazer a verificação, sem validação servidor-side. Quando um atacante intercepta a requisição ou modifica o cliente, consegue contornar toda a autenticação.

How to mitigate

Realize threat modeling e análise de riscos na fase de design; aplique princípios como 'nunca confie no cliente', defina controles de segurança na arquitetura (validação servidor, criptografia, autenticação robusta) e revise o design com especialistas em segurança antes da codificação.

CVE-2023-6791MEDIUMPAN-OS: Plaintext Disclosure of External System Integration CredentialsEPSS 0.6%CVE-2022-48517Unauthorized service access vulnerability in the DSoftBus module. Successful exploitation of this vulnerability will affect availability.EPSS 0.4%CVE-2021-46895Vulnerability of defects introduced in the design process in the Multi-Device Task Center. Successful exploitation of this vulnerability wilEPSS 0.4%CVE-2021-46892Encryption bypass vulnerability in Maintenance mode. Successful exploitation of this vulnerability may affect service confidentiality.EPSS 0.3%CVE-2024-57962MEDIUMVulnerability of incomplete verification information in the VPN service module Impact: Successful exploitation of this vulnerability may affEPSS 0.2%CVE-2023-52954MEDIUMVulnerability of improper permission control in the Gallery module Impact: Successful exploitation of this vulnerability may affect availabiEPSS 0.2%CVE-2022-48518Vulnerability of signature verification in the iaware system being initialized later than the time when the system broadcasts are sent. SuccEPSS 0.1%CVE-2024-42030MEDIUMAccess permission verification vulnerability in the content sharing pop-up module Impact: Successful exploitation of this vulnerability may EPSS 0.1%CVE-2024-8298MEDIUMMemory request vulnerability in the memory management module Impact: Successful exploitation of this vulnerability may affect service confidEPSS 0.1%CVE-2026-41979MEDIUMPermission control vulnerability in the print module. Impact: Successful exploitation of this vulnerability may affect integrity and confideEPSS 0.1%CVE-2026-58557MEDIUMDesign defect vulnerability in Expedition mode. Impact: Successful exploitation of this vulnerability may affect availability.EPSS 0.1%CVE-2026-41975MEDIUMPermission management vulnerability in the network management module. Impact: Successful exploitation of this vulnerability may affect serviEPSS 0.1%