CAPEC-179СтандартЧерновик
Прямое обращение к микросервисам
Злоумышленник обнаруживает микросервисы, доступные по некоторому веб-адресу, и обращается к ним напрямую, раскрывая тем самым эти микросервисы для дальнейшей эксплуатации путём сбора сведений об их реализации и функциях. Микросервисы на веб-страницах позволяют отдельным частям страницы подключаться к серверу и обновлять содержимое без полной перезагрузки страницы. Это позволяет оперативно отражать действия пользователя в отдельных частях страницы, не нарушая работу остальных.
Открыть в каталоге с фильтром CAPEC →Связанные CWE
—
Связанные уязвимости
—