CWE-522 Существует уязвимость недостаточно защищенных учетных данных, которая может привести к обходу аутентификации и несанкционированному изменению учетных данных, что потенциально может привести к компрометации управляемых устройств, когда локальный привилегированный злоумышленник использует недостатки в обработке и защите сохраненных учетных данных в приложении.
Показать оригинальное описание (EN)
CWE-522 Insufficiently Protected Credentials vulnerability exists that could cause authentication bypass and unauthorized credential modification, potentially leading to compromise of managed devices, when a local privileged attacker leverages weaknesses in the handling and protection of stored credentials within the application.
Характеристики атаки
Последствия
Строка CVSS v4.0