A termék érzékeny információkat tesz hozzáférhetővé olyan szereplő számára, aki nem rendelkezik kifejezett hozzáférési jogosultsággal az adott információhoz.
Az ebbe a kategóriába tartozó gyengeségek a jogosultságok, kiváltságok és egyéb, a hozzáférés-szabályozáshoz használt biztonsági funkciók kezeléséhez kapcsolódnak.
A termék külső inputot használ egy olyan elérési útnév létrehozásához, amely egy olyan fájlt vagy könyvtárat hivatott azonosítani, amely egy korlátozott szülői könyvtár alatt található, de a termék nem semlegesíti megfelelően az elérési útnévben lévő speciális elemeket, amelyek miatt az elérési útnév a korlátozott könyvtáron kívüli helyre oldódhat fel.
Amikor egy szereplő azt állítja, hogy egy adott személyazonossággal rendelkezik, a termék nem bizonyítja vagy nem bizonyítja eléggé, hogy az állítás helytálló.
A termék olyan XML dokumentumot dolgoz fel, amely tartalmazhat olyan URI-kkel rendelkező XML egységeket, amelyek a tervezett ellenőrzési körön kívüli dokumentumokra oldódnak fel, és ezáltal a termék hibás dokumentumokat ágyaz be a kimenetébe.
A termék nem végez hitelesítést olyan funkciók esetében, amelyek bizonyítható felhasználói azonosítást igényelnek, vagy jelentős mennyiségű erőforrást fogyasztanak.
The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
A termék nem semlegesíti vagy helytelenül semlegesíti a felhasználó által vezérelhető bemenetet, mielőtt az olyan kimenetbe kerülne, amelyet más felhasználók számára kiszolgált weboldalként használnak.
Újfajta adathalász támadás van terjedőben, ami a Microsoft Word sérült fájl helyreállítási funkcióját használja ki, úgy, hogy a fenyegetési szereplők egy sérült Word-dokumentumot csatolnak e-mailekhez. A sérülés miatt a biztonsági szoftverek nem tudják az adathalász tartalmat kiszűrni, azonban a fájl a Word alkalmazással helyreállítható, megnyitható marad. A kiberbűnözők folyamatosan keresik az újabb és újabb lehetőségeket, […]
A termék jogosultsági ellenőrzést végez, amikor egy szereplő megpróbál hozzáférni egy erőforráshoz vagy végrehajtani egy műveletet, de az ellenőrzést nem megfelelően hajtja végre.