Куда я попал?
Вы попали в сервис, который помогает корпоративным службам безопасности строить свои рабочие процессы: управление рисками, контроль соответствия требованиям, учет активов, планирование и сопровождение защитных мер на всем их жизненном цикле, распределение задач и т.д.
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Подробнее
 

Возможность внедрения кода в текст программы на интерпретируемом языке

Интерпретируемый язык программирования - язык программирования, код программ на котором хранится в открытом (не скомпилированном) виде и выполняется методом интерпретации. Операторы программы друг за другом отдельно транслируются и сразу выполняются (интерпретируются) с помощью специальной программы-интерпретатора.
Примерами интерпретируемых языков являются PHP, JavaScript, Perl, Ruby, Python, PowerShell.
Так как код хранится в открытом виде в него можно внести изменения с помощью простого текстового редактора без необходимости последующей компиляции программы.

Связанные риски

Риск Угроза Уязвимость Тип актива Связи
Раскрытие ключей (паролей) доступа из-за возможности внедрения кода в текст программы на интерпретируемом языке в веб-сайте
Конфиденциальность Повышение привилегий Раскрытие информации Подмена пользователя
Раскрытие ключей (паролей) доступа
Конфиденциальность Повышение привилегий Раскрытие информации Подмена пользователя
Возможность внедрения кода в текст программы на интерпретируемом языке Веб-сайт
Закрепление злоумышленника в ОС из-за возможности внедрения кода в текст программы на интерпретируемом языке в веб-сайте
Повышение привилегий НСД
Закрепление злоумышленника в ОС
Повышение привилегий НСД
Возможность внедрения кода в текст программы на интерпретируемом языке Веб-сайт