CWE一覧に戻る
CWE-325

暗号化ステップの欠落

Missing Cryptographic Step
脆弱性 レビュー中
JA

この製品は、暗号化アルゴリズムに必要なステップを実装していないため、アルゴリズムで宣伝されているよりも弱い暗号化が行われます。

EN

The product does not implement a required step in a cryptographic algorithm, resulting in weaker encryption than advertised by the algorithm.

Scope: Access Control / Impact: Bypass Protection Mechanism
Scope: Confidentiality, Integrity / Impact: Read Application Data; Modify Application Data
Scope: Accountability, Non-Repudiation / Impact: Hide Activities
MITRE公式ページ — CWE-325