CWE一覧に戻る
CWE-421

代替チャネルへのアクセス中のレース状態

Race Condition During Access to Alternate Channel
脆弱性 レビュー中
JA

この製品は、認可されたユーザーと通信するための代替チャネルを開くが、そのチャネルは他のアクターにもアクセス可能である。

これによって競合状態が発生し、攻撃者が正規ユーザーより先にチャネルにアクセスできるようになる。

EN

The product opens an alternate channel to communicate with an authorized user, but the channel is accessible to other actors.

This creates a race condition that allows an attacker to access the channel before the authorized user does.

Scope: Access Control / Impact: Gain Privileges or Assume Identity; Bypass Protection Mechanism
MITRE公式ページ — CWE-421