CWE-485КатегорияЧерновик
7PK — инкапсуляция
Данная категория представляет один из типов в классификации уязвимостей «Семь порочных королевств» (7PK). В неё входят слабости, возникающие в случаях, когда продукт не обеспечивает достаточной инкапсуляции критических данных или функциональности. По словам авторов «Семи порочных королевств»: «Инкапсуляция — это установление чётких границ. Применительно к веб-браузеру это может означать обеспечение невозможности злоупотребления мобильным кодом со стороны другого мобильного кода. На стороне сервера — разграничение проверенных и непроверенных данных, данных одного пользователя от данных другого или данных, которые пользователи вправе просматривать, от данных, которые им недоступны.»
Открыть в каталоге с фильтром CWE →Связанные CAPEC
—