CWE一覧に戻る
CWE-529

アクセス制御リストファイルの不正な制御圏への暴露

Exposure of Access Control List Files to an Unauthorized Control Sphere
脆弱性 作成中
JA

製品は、アクセス制御リストファイルを、意図された制御範囲外のアクターがアクセス可能なディレクトリまたはその他のコンテナに格納する。

これらのアクセス・コントロール・リスト・ファイルの公開は、攻撃者にサイトやシステムのコンフィギュレーションに関する情報を与える可能性がある。この情報は、意図されたセキュリティ・ポリシーを迂回したり、攻撃を開始できる信頼されたシステムを特定するために使用される可能性がある。

EN

The product stores access control list files in a directory or other container that is accessible to actors outside of the intended control sphere.

Exposure of these access control list files may give the attacker information about the configuration of the site or system. This information may then be used to bypass the intended security policy or identify trusted systems from which an attack can be launched.

Scope: Confidentiality, Access Control / Impact: Read Application Data; Bypass Protection Mechanism
Protect access control list files.
MITRE公式ページ — CWE-529