İçeriğe atla
Noroxi

CWE-200 · 10.849 kayıt

Hassas bilginin yetkisiz kişiye ifşası

Neden olur?

Eklenti işlevi için gerekenden geniş izin istiyor ve topladığı veriyi amacı dışında dışarı gönderiyor.

Hatalı ve düzeltilmiş kod

Temsili ders örneği. Vurgulu satırlar hatanın ve düzeltmenin yeridir.

Hatalı

json
{  "permissions": ["tabs", "<all_urls>"],  "background": { "service_worker": "analytics.js" }}

Düzeltilmiş

json
{  "permissions": ["activeTab"],  "host_permissions": ["https://yildiz.example/*"]}

Nasıl önlenir?

  1. 01Yalnızca işlevin gerektirdiği izinleri isteyin.
  2. 02Toplanan veriyi açıkça belgeleyin ve en aza indirin.
  3. 03Kurumsal tarayıcılarda eklentileri izin listesiyle yönetin.

Bu sınıftaki CVE’ler

10.000 kayıt

Tüm zafiyet sınıfları