Application Specific VulnerabilityWASC Threat ClassificationInformatio dịch - Application Specific VulnerabilityWASC Threat ClassificationInformatio Việt làm thế nào để nói

Application Specific VulnerabilityW

Application Specific Vulnerability

WASC Threat Classification
Information Leakage

Security Risk
It may be possible to bypass the web application's authentication mechanism

Possible Causes
Insecure web application programming or configuration

CVE Reference(s)
N/A

CWE Reference(s)
522

IBM Security X-Force Reference
85989

Technical Description

The "autocomplete" attribute has been standardized in the HTML5 standard. W3C's site states that the attribute has two states, "on" and "off", and that omitting it altogether is equivalent to setting it to "on".

This page is vulnerable since it does not set the "autocomplete" attribute to "off" for the "password" field in the "input" element.
This may enable an unauthorized user (with local access to an authorized client) to autofill the username and password fields, and thus log in to the site.

Affected Products

N/A

References
0/5000
Từ: -
Sang: -
Kết quả (Việt) 1: [Sao chép]
Sao chép!
Ứng dụng cụ thể dễ bị tổn thươngWASC mối đe dọa phân loạiRò rỉ thông tinNguy cơ bảo mậtNó có thể có thể bỏ qua cơ chế xác thực của ứng dụng webNguyên nhân có thểLập trình ứng dụng web không an toàn hoặc cấu hìnhCVE Reference(s)N/ACWE Reference(s)522IBM an ninh X-lực lượng tài liệu tham khảo85989Mô tả kỹ thuậtCác thuộc tính "autocomplete" đã được chuẩn hóa trong HTML5 tiêu chuẩn. Trang web W3C của tiểu bang rằng các thuộc tính có hai tiểu bang, "ngày" và "tắt", và rằng bỏ qua nó hoàn toàn là tương đương với thiết lập "on".Trang này là dễ bị tổn thương kể từ khi nó không đặt thuộc tính "autocomplete" để "tắt" cho trường "mật khẩu" các phần tử "đầu vào".Điều này có thể cho phép một người sử dụng trái phép (với địa phương truy cập vào một khách hàng ủy quyền) để tự động điền tên người dùng và mật khẩu, và do đó đăng nhập vào trang web.Sản phẩm bị ảnh hưởngN/ATài liệu tham khảo
đang được dịch, vui lòng đợi..
Kết quả (Việt) 2:[Sao chép]
Sao chép!
Ứng dụng cụ thể Vulnerability WASC Threat Phân loại Thông tin rò rỉ rủi ro an ninh Nó có thể là có thể bỏ qua cơ chế xác thực các ứng dụng web của Nguyên nhân có thể không an toàn lập trình ứng dụng web hoặc cấu hình CVE Reference (s) N / A CWE Reference (s) 522 IBM An ninh X-Force Reference 85.989 Mô tả kỹ thuật Các "autocomplete" thuộc tính đã được chuẩn hóa trong tiêu chuẩn HTML5. Site của W3C nói rằng các thuộc tính có hai trạng thái, "trên" và "tắt", và rằng bỏ qua nó hoàn toàn tương đương với thiết lập nó để "vào". Trang này là dễ bị tổn thương vì nó không thiết lập các "autocomplete" cho những "off "cho các" mật khẩu "trong lĩnh vực" đầu vào "phần tử. Điều này có thể cho phép một người sử dụng trái phép (với địa phương truy cập cho một khách hàng được uỷ quyền) để tự động điền thông tin username và mật khẩu, và do đó đăng nhập vào trang web. Sản phẩm bị ảnh hưởng N / A Tài liệu tham khảo






























đang được dịch, vui lòng đợi..
 
Các ngôn ngữ khác
Hỗ trợ công cụ dịch thuật: Albania, Amharic, Anh, Armenia, Azerbaijan, Ba Lan, Ba Tư, Bantu, Basque, Belarus, Bengal, Bosnia, Bulgaria, Bồ Đào Nha, Catalan, Cebuano, Chichewa, Corsi, Creole (Haiti), Croatia, Do Thái, Estonia, Filipino, Frisia, Gael Scotland, Galicia, George, Gujarat, Hausa, Hawaii, Hindi, Hmong, Hungary, Hy Lạp, Hà Lan, Hà Lan (Nam Phi), Hàn, Iceland, Igbo, Ireland, Java, Kannada, Kazakh, Khmer, Kinyarwanda, Klingon, Kurd, Kyrgyz, Latinh, Latvia, Litva, Luxembourg, Lào, Macedonia, Malagasy, Malayalam, Malta, Maori, Marathi, Myanmar, Mã Lai, Mông Cổ, Na Uy, Nepal, Nga, Nhật, Odia (Oriya), Pashto, Pháp, Phát hiện ngôn ngữ, Phần Lan, Punjab, Quốc tế ngữ, Rumani, Samoa, Serbia, Sesotho, Shona, Sindhi, Sinhala, Slovak, Slovenia, Somali, Sunda, Swahili, Séc, Tajik, Tamil, Tatar, Telugu, Thái, Thổ Nhĩ Kỳ, Thụy Điển, Tiếng Indonesia, Tiếng Ý, Trung, Trung (Phồn thể), Turkmen, Tây Ban Nha, Ukraina, Urdu, Uyghur, Uzbek, Việt, Xứ Wales, Yiddish, Yoruba, Zulu, Đan Mạch, Đức, Ả Rập, dịch ngôn ngữ.

Copyright ©2025 I Love Translation. All reserved.

E-mail: