CWE一覧に戻る
CWE-538

外部からアクセス可能なファイルまたはディレクトリへの機密情報の挿入

Insertion of Sensitive Information into Externally-Accessible File or Directory
脆弱性 レビュー中
JA

この製品は、機密情報をファイルやディレクトリに置き、ファイルへのアクセスは許可されているが、機密情報へのアクセスは許可されていない行為者がアクセスできるようにする。

EN

The product places sensitive information into files or directories that are accessible to actors who are allowed to have access to the files, but not to the sensitive information.

Scope: Confidentiality / Impact: Read Files or Directories
Do not expose file and directory information to the user.
MITRE公式ページ — CWE-538