CWE-5J2EE Misconfiguration: Data Transmission Without Encryption

PUBLISHEDweakness record
released 2006-07-19 · last modified 2025-12-11

Metadata

CWE ID:
CWE-5
摘要:
Variant
结构:
Simple
状态:
Draft
发布日期:
2006-07-19
更新日期:
2025-12-11

名称

J2EE Misconfiguration: Data Transmission Without Encryption

描述

Information sent over a network can be compromised while in transit. An attacker may be able to read or modify the contents if the data are sent in plaintext or are weakly encrypted.

常见后果

范围:
Confidentiality
影响:
Read Application Data
范围:
Integrity
影响:
Modify Application Data

相关 CWE