CWE一覧に戻る
CWE-522

不十分なクレデンシャル保護

Insufficiently Protected Credentials
脆弱性 作成中
JA

製品は認証情報を送信または保存するが、不正な傍受や検索を受けやすい安全でない方法を使用している。

EN

The product transmits or stores authentication credentials, but it uses an insecure method that is susceptible to unauthorized interception and/or retrieval.

Scope: Access Control / Impact: Gain Privileges or Assume Identity
Use an appropriate security mechanism to protect the credentials.
Make appropriate use of cryptography to protect the credentials.
Use industry standards to protect the credentials (e.g. LDAP, keystore, etc.).
MITRE公式ページ — CWE-522