CWE-541

Inclusion of Sensitive Information in an Include File

Medium

Description

If an include file source is accessible, the file can contain usernames and passwords, as well as sensitive information pertaining to the application and system.

Potential Impact

How to Fix

Architecture and Design

Do not store sensitive information in include files.

Architecture and Design

Protect include files from being exposed.

Related Weaknesses

References

View on MITRE CWE Database →

Need Help Fixing This Vulnerability?

Our security experts can help you identify and remediate CWE-541 vulnerabilities in your codebase.

Get Security Assessment