CWE一覧に戻る
CWE-314

レジストリのクリアテキストストレージ

Cleartext Storage in the Registry
脆弱性 レビュー中
JA

この製品は、機密情報を平文でレジストリに保存する。

攻撃者はレジストリ・キーにアクセスすることで、情報を読み取ることができる。たとえ情報が人間が読めない方法でエンコードされていても、ある種のテクニックがあれば、どのエンコードが使われているかを判別し、情報をデコードすることができる。

EN

The product stores sensitive information in cleartext in the registry.

Attackers can read the information by accessing the registry key. Even if the information is encoded in a way that is not human-readable, certain techniques could determine which encoding is being used, then decode the information.

Scope: Confidentiality / Impact: Read Application Data
MITRE公式ページ — CWE-314