V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
CWE-485КатегорияЧерновик
Абстракция: Категория
Статус: Черновик
Источник ↗

7PK — инкапсуляция

Данная категория представляет один из типов в классификации уязвимостей «Семь порочных королевств» (7PK). В неё входят слабости, возникающие в случаях, когда продукт не обеспечивает достаточной инкапсуляции критических данных или функциональности. По словам авторов «Семи порочных королевств»: «Инкапсуляция — это установление чётких границ. Применительно к веб-браузеру это может означать обеспечение невозможности злоупотребления мобильным кодом со стороны другого мобильного кода. На стороне сервера — разграничение проверенных и непроверенных данных, данных одного пользователя от данных другого или данных, которые пользователи вправе просматривать, от данных, которые им недоступны.»

Открыть в каталоге с фильтром CWE →

Связанные CAPEC