CWE一覧に戻る
CWE-402

私的資源の新領域への移転(「資源の流出)

Transmission of Private Resources into a New Sphere ('Resource Leak')
脆弱性 レビュー中
JA

製品は、リソースが製品によってのみアクセスされることを意図しているにもかかわらず、信頼できないパーティがリソースを利用できるようにしている。

EN

The product makes resources available to untrusted parties when those resources are only intended to be accessed by the product.

Scope: Confidentiality / Impact: Read Application Data
MITRE公式ページ — CWE-402