KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 1: | Zeile 1: | ||
__INDEX__ {{Belege}} |
__INDEX__ {{Belege}} |
||
− | '''Full Path Disclosure''' (''dt.'' Vollpfad-Preisgabe) ist eine Form von [[Information Disclosure]], bei der beispielsweise ungewollt der absolute Pfad und damit Teile der Verzeichnisstruktur, enthüllt werden. |
+ | '''Full Path Disclosure''' (''[[Deutsche Sprache|dt]].'' Vollpfad-Preisgabe) ist eine Form von [[Information Disclosure]], bei der beispielsweise ungewollt der absolute Pfad und damit Teile der Verzeichnisstruktur, enthüllt werden. |
Ein solcher Fall tritt häufig in ungefilterten Fehlermeldungen auf, in denen ein Dateiname genannt wird, in dem der Fehler aufgetreten ist. Solche Informationen können Angreifern helfen, Rückschlüsse auf die verwendete Programmiersprache oder das verwendete (Betriebs-)System zu ziehen und Angriffe gezielter zu gestalten. |
Ein solcher Fall tritt häufig in ungefilterten Fehlermeldungen auf, in denen ein Dateiname genannt wird, in dem der Fehler aufgetreten ist. Solche Informationen können Angreifern helfen, Rückschlüsse auf die verwendete Programmiersprache oder das verwendete (Betriebs-)System zu ziehen und Angriffe gezielter zu gestalten. |
Version vom 28. November 2014, 13:31 Uhr
Full Path Disclosure (dt. Vollpfad-Preisgabe) ist eine Form von Information Disclosure, bei der beispielsweise ungewollt der absolute Pfad und damit Teile der Verzeichnisstruktur, enthüllt werden.
Ein solcher Fall tritt häufig in ungefilterten Fehlermeldungen auf, in denen ein Dateiname genannt wird, in dem der Fehler aufgetreten ist. Solche Informationen können Angreifern helfen, Rückschlüsse auf die verwendete Programmiersprache oder das verwendete (Betriebs-)System zu ziehen und Angriffe gezielter zu gestalten.