CWE一覧に戻る
CWE-419

保護されていないプライマリー・チャンネル

Unprotected Primary Channel
脆弱性 レビュー中
JA

製品は、管理または制限された機能のためにプライマリチャネルを使用するが、チャネルが適切に保護されていない。

EN

The product uses a primary channel for administration or restricted functionality, but it does not properly protect the channel.

Scope: Access Control / Impact: Gain Privileges or Assume Identity; Bypass Protection Mechanism
Do not expose administrative functionnality on the user UI.
Protect the administrative/restricted functionality with a strong authentication mechanism.
MITRE公式ページ — CWE-419