CWE一覧に戻る
CWE-436

解釈の対立

Interpretation Conflict
脆弱性 作成中
JA

製品Aは製品Bとは異なる入力やステップを処理するため、製品Aは製品Bの状態に対する認識に基づいて誤ったアクションを実行する。

これは一般に、プロキシ、ファイアウォール、アンチウィルス・ソフトウェア、およびクライアントやサーバーがどのように動作することが予想されるかに基づいてトラフィックを監視、許可、拒否、または変更するその他の仲介デバイスに見られる。

EN

Product A handles inputs or steps differently than Product B, which causes A to perform incorrect actions based on its perception of B's state.

This is generally found in proxies, firewalls, anti-virus software, and other intermediary devices that monitor, allow, deny, or modify traffic based on how the client or server is expected to behave.

Scope: Integrity, Other / Impact: Unexpected State; Varies by Context
MITRE公式ページ — CWE-436