CWE一覧に戻る
CWE-210

機密情報を含む自己生成エラーメッセージ

Self-generated Error Message Containing Sensitive Information
脆弱性 レビュー中
JA

製品はエラー状態を特定し、機密情報を含む独自の診断メッセージやエラーメッセージを作成する。

EN

The product identifies an error condition and creates its own diagnostic or error messages that contain sensitive information.

Scope: Confidentiality / Impact: Read Application Data
Debugging information should not make its way into a production release.
Debugging information should not make its way into a production release.
MITRE公式ページ — CWE-210