cwe - 539:使用持久化cookie包含敏感信息
 描述
 扩展描述
Cookies是比特的数据发送的web应用程序,但本地存储在浏览器中。这允许应用程序使用cookie页面之间传递信息和存储变量信息。web应用程序控制哪些信息存储在一个cookie和如何使用它。典型的类型的信息存储在cookie会话标识符,个性化和定制信息,甚至在极少数情况下启用自动登录用户名。有两种不同类型的cookie:会话cookie和持续的饼干。会话cookie仅仅生活在浏览器的内存和不存储任何地方,但持久化cookie存储在浏览器的硬盘。这可能会导致安全与隐私问题取决于信息存储在cookie和它是如何被访问的。
 的关系
 模式的介绍
不同模式的引入提供了信息如何以及何时可以纳入这一弱点。生命周期的阶段识别点的介绍可能发生,而相关的报告提供了一个典型的场景介绍在给定的阶段。
 常见的后果
这个表指定不同的个人相关后果的弱点。标识应用程序范围的安全领域侵犯,而影响了负面的技术影响,如果敌人成功利用这个弱点。可能提供的信息如何可能的具体结果预计将看到列表中相对于其它后果。例如,可能会有高可能性,缺点将被利用来实现一定的影响,但较低的可能性,它将被利用来实现不同的影响。
 潜在的缓解措施
阶段:体系结构和设计
不要在持久化cookie存储敏感信息。 |
 会员资格
这MemberOf关系表显示额外CWE类别和视图引用这个弱点作为成员。这些信息通常是有用的在理解一个弱点符合外部信息源的上下文中。
|