Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к защищаемой информации в обход штатных механизмов с помощью нестандартных интерфейсов (в том числе доступа через командную строку в обход графического интерфейса).
Данная угроза обусловлена слабостями мер разграничения доступа к защищаемой информации, слабостями фильтрации входных данных.
Реализация данной угрозы возможна при условии наличия у нарушителя:
- возможности ввода произвольных данных в адресную строку;
- сведений о пути к защищаемому ресурсу;
- возможности изменения интерфейса ввода входных данных.
Последствия реализации угрозы:
- Нарушение конфиденциальности