CWE一覧に戻る
CWE-348

信頼性の低い情報源の利用

Use of Less Trusted Source
脆弱性 レビュー中
JA

この製品は、同じデータまたは情報の2つの異なるソースを持つが、検証のサポートが少ない、信頼性が低い、または攻撃に対する耐性が低いソースを使用する。

EN

The product has two different sources of the same data or information, but it uses the source that has less support for verification, is less trusted, or is less resistant to attack.

Scope: Access Control / Impact: Bypass Protection Mechanism; Gain Privileges or Assume Identity
MITRE公式ページ — CWE-348