CWE一覧に戻る
CWE-230

欠損値の不適切な取り扱い

Improper Handling of Missing Values
脆弱性 レビュー中
JA

パラメータ名、フィールド名、または引数名が指定されているが、関連する値がない場合、つまり空、空白、またはNULLの場合、製品は処理しないか、不正確に処理する。

EN

The product does not handle or incorrectly handles when a parameter, field, or argument name is specified, but the associated value is missing, i.e. it is empty, blank, or null.

Scope: Integrity / Impact: Unexpected State
MITRE公式ページ — CWE-230