CWE-5 J2EE误配置:未经加密的数据传输

admin 2021年12月16日16:45:47评论92 views字数 774阅读2分34秒阅读模式

CWE-5 J2EE误配置:未经加密的数据传输

J2EE Misconfiguration: Data Transmission Without Encryption

结构: Simple

Abstraction: Variant

状态: Draft

被利用可能性: unkown

基本描述

Information sent over a network can be compromised while in transit. An attacker may be able to read or modify the contents if the data are sent in plaintext or are weakly encrypted.

相关缺陷

  • cwe_Nature: ChildOf cwe_CWE_ID: 319 cwe_View_ID: 1000 cwe_Ordinal: Primary

适用平台

Language: {'cwe_Name': 'Java', 'cwe_Prevalence': 'Undetermined'}

常见的影响

范围 影响 注释
Confidentiality Read Application Data
Integrity Modify Application Data

可能的缓解方案

System Configuration

策略:

The application configuration should ensure that SSL or an encryption mechanism of equivalent strength and vetted reputation is used for all access-controlled pages.

Notes

分类映射

映射的分类名 ImNode ID Fit Mapped Node Name
7 Pernicious Kingdoms J2EE Misconfiguration: Insecure Transport

文章来源于互联网:scap中文网

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月16日16:45:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CWE-5 J2EE误配置:未经加密的数据传输http://cn-sec.com/archives/612980.html

发表评论

匿名网友 填写信息