Fallos del tipo CWE-701

12 resultados

Fraqueza Introduzida Durante o Design

É uma categoria que agrupa falhas de segurança cometidas nas decisões arquiteturais e de design do software, antes mesmo da implementação. O problema não está em um erro de código específico, mas em escolhas fundamentais equivocadas que deixam o sistema vulnerável desde sua concepção.

Ejemplo

Um sistema de autenticação que, por design, armazena senhas em texto plano no banco de dados em vez de usar hash, ou uma API REST que não valida autorização antes de processar requisições sensíveis. Essas decisões definem a fraqueza desde o projeto.

Cómo mitigar

Revisar e documentar a arquitetura de segurança desde as fases iniciais do projeto, envolver especialistas em segurança (threat modeling, revisão de design), e aplicar padrões bem estabelecidos de segurança (OWASP, CIS) nas decisões de design antes da codificação começar.

CVE-2023-6791MEDIUMPAN-OS: Plaintext Disclosure of External System Integration CredentialsEPSS 0.6%CVE-2022-48517Unauthorized service access vulnerability in the DSoftBus module. Successful exploitation of this vulnerability will affect availability.EPSS 0.4%CVE-2021-46895Vulnerability of defects introduced in the design process in the Multi-Device Task Center. Successful exploitation of this vulnerability wilEPSS 0.4%CVE-2021-46892Encryption bypass vulnerability in Maintenance mode. Successful exploitation of this vulnerability may affect service confidentiality.EPSS 0.3%CVE-2024-57962MEDIUMVulnerability of incomplete verification information in the VPN service module Impact: Successful exploitation of this vulnerability may affEPSS 0.2%CVE-2023-52954MEDIUMVulnerability of improper permission control in the Gallery module Impact: Successful exploitation of this vulnerability may affect availabiEPSS 0.2%CVE-2022-48518Vulnerability of signature verification in the iaware system being initialized later than the time when the system broadcasts are sent. SuccEPSS 0.1%CVE-2024-42030MEDIUMAccess permission verification vulnerability in the content sharing pop-up module Impact: Successful exploitation of this vulnerability may EPSS 0.1%CVE-2024-8298MEDIUMMemory request vulnerability in the memory management module Impact: Successful exploitation of this vulnerability may affect service confidEPSS 0.1%CVE-2026-41979MEDIUMPermission control vulnerability in the print module. Impact: Successful exploitation of this vulnerability may affect integrity and confideEPSS 0.1%CVE-2026-58557MEDIUMDesign defect vulnerability in Expedition mode. Impact: Successful exploitation of this vulnerability may affect availability.EPSS 0.1%CVE-2026-41975MEDIUMPermission management vulnerability in the network management module. Impact: Successful exploitation of this vulnerability may affect serviEPSS 0.1%