CWE一覧に戻る
CWE-496

配列型のプライベート・フィールドに割り当てられたパブリック・データ

Public Data Assigned to Private Array-Typed Field
脆弱性 作成中
JA

プライベート配列にパブリックデータを割り当てることは、その配列にパブリックアクセスを与えることと同じである。

EN

Assigning public data to a private array is equivalent to giving public access to the array.

Scope: Integrity / Impact: Modify Application Data
Do not allow objects to modify private members of a class.
MITRE公式ページ — CWE-496