CWE一覧に戻る
CWE-420

保護されていない代替チャンネル

Unprotected Alternate Channel
脆弱性 レビュー中
JA

この製品はプライマリ・チャンネルを保護するが、オルタネート・チャンネルには同レベルの保護機能は使用しない。

EN

The product protects a primary channel, but it does not use the same level of protection for an alternate channel.

Scope: Access Control / Impact: Gain Privileges or Assume Identity; Bypass Protection Mechanism
Identify all alternate channels and use the same protection mechanisms that are used for the primary channels.
MITRE公式ページ — CWE-420