CWE一覧に戻る
CWE-1070

シリアライズ不可能な項目要素を含むシリアライズ可能なデータ要素

Serializable Data Element Containing non-Serializable Item Elements
脆弱性 作成中
JA

製品に、フィールドやメンバーなど、シリアライズ可能で保存可能なデータ・エレメントが含まれている、
しかし、そのデータ・エレメントには直列化できないメンバ・エレメントが含まれています。
が含まれています。

EN

The product contains a serializable, storable data element such as a field or member,
but the data element contains member elements that are not
serializable.

Scope: Other / Impact: Reduce Reliability
MITRE公式ページ — CWE-1070