CWE一覧に戻る
CWE-541

インクルードファイルへの機密情報のインクルード

Inclusion of Sensitive Information in an Include File
脆弱性 作成中
JA

インクルード・ファイルのソースにアクセス可能な場合、そのファイルにはユーザ名やパスワード、アプリケーションやシステムに関する機密情報が含まれている可能性があります。

EN

If an include file source is accessible, the file can contain usernames and passwords, as well as sensitive information pertaining to the application and system.

Scope: Confidentiality / Impact: Read Application Data
Do not store sensitive information in include files.
Protect include files from being exposed.
MITRE公式ページ — CWE-541