CWE一覧に戻る
CWE-424

代替パスの不適切な保護

Improper Protection of Alternate Path
脆弱性 レビュー中
JA

この製品は、ユーザーが制限された機能やリソースにアクセスするために取り得るすべての経路を十分に保護していません。

EN

The product does not sufficiently protect all possible paths that a user can take to access restricted functionality or resources.

Scope: Access Control / Impact: Bypass Protection Mechanism; Gain Privileges or Assume Identity
Deploy different layers of protection to implement security in depth.
MITRE公式ページ — CWE-424