CWE一覧に戻る
CWE-5

J2EE の設定ミス:暗号化しないデータ送信

J2EE Misconfiguration: Data Transmission Without Encryption
脆弱性 レビュー中
JA

ネットワーク経由で送信された情報は、転送中に漏洩する可能性がある。データが平文で送られていたり、弱く暗号化されていたりすると、攻撃者はその内容を読んだり変更したりできる可能性がある。

EN

Information sent over a network can be compromised while in transit. An attacker may be able to read or modify the contents if the data are sent in plaintext or are weakly encrypted.

Scope: Confidentiality / Impact: Read Application Data
Scope: Integrity / Impact: Modify Application Data
The product configuration should ensure that SSL or an encryption mechanism of equivalent strength and vetted reputation is used for all access-controlled pages.
MITRE公式ページ — CWE-5