capec - 179:直接调用Micro-Services |
描述
攻击者可以在一个网络位置,从而发现和查询Micro-services暴露Micro-services进一步开发,收集他们的实现和功能的信息。Micro-services网页允许部分的页面连接到服务器和更新内容而无需使整个页面更新。这允许用户活动更快地改变页面的部分没有在其他地方造成了一定的混乱。
扩展描述
然而,这些micro-services可能不会受到相同级别的安全审查其他形式的内容。例如,微观服务帖子请求到服务器,变成了SQL查询可能不充分防止SQL注入攻击。因此,micro-services可以提供另一个向量为一系列攻击。应该强调micro-services不一定让站点的存在易受攻击,但是他们提供额外的复杂性,一个网页,因此可能包含漏洞,支持其他攻击模式。
典型的严重性
先决条件
目标站点必须使用与服务器交互的micro-services和一个或多个这些micro-services必须容易受到其他攻击模式。 |
所需资源
攻击者通常需要能够直接调用micro-services为了控制他们的攻击中使用的参数。攻击者可能需要其他资源取决于目标微观服务的本质缺陷。 |
内容的历史
提交 |
提交日期 |
提交者 |
组织 |
2014-06-23
(版本2.6) |
CAPEC内容团队 |
manbetx客户端首页 |
|
修改 |
修改日期 |
修饰符 |
组织 |
2015-12-07
(版本2.8) |
CAPEC内容团队 |
manbetx客户端首页 |
更新Related_Attack_Patterns |
2022-02-22
(版本3.7) |
CAPEC内容团队 |
manbetx客户端首页 |
更新描述,Extended_Description |
以前的条目名称 |
改变日期 |
以前的条目名称 |
2015-12-07
(版本2.8) |
发现,查询,最后调用micro-services,如w / AJAX |
|
|