При использовании публичных панно и прямых источников данных все пароли прямых источников данных раскрываются, несмотря на то, что они не и…
При использовании публичных панно и прямых источников данных все пароли прямых источников данных раскрываются, несмотря на то, что они не используются в панлотах. Никакие пароли прокси-источников данных не раскрываются. Мы рекомендуем, чтобы все прямые ресурсы данных были преобразованы в проставленные ресурсы данных, насколько это возможно, чтобы улучшить безопасность ваших развертываний.
Продукт хранит конфиденциальную информацию в открытом виде в ресурсе, который может быть доступен другой сфере управления.
https://cwe.mitre.org/data/definitions/312.html →Открыть в коллекции CWE →Злоумышленник исследует целевую систему для поиска конфиденциальных данных, встроенных в неё. Эта информация может раскрывать конфиденциальные сведения, такие как номера счетов или отдельные ключи/учётные данные, которые могут использоваться в качестве промежуточного шага в более масштабной атаке.
https://capec.mitre.org/data/definitions/37.html →Открыть в коллекции CAPEC →