CWE一覧に戻る
CWE-507

トロイの木馬

Trojan Horse
脆弱性 作成中
JA

その製品には、一見、良性または有用な機能が含まれているように見えるが、通常の操作では隠されており、ユーザーまたはシステム管理者が意図したセキュリティポリシーに違反するコードも含まれている。

EN

The product appears to contain benign or useful functionality, but it also contains code that is hidden from normal operation that violates the intended security policy of the user or the system administrator.

Scope: Confidentiality, Integrity, Availability / Impact: Execute Unauthorized Code or Commands
Most antivirus software scans for Trojan Horses.
Verify the integrity of the product that is being installed.
MITRE公式ページ — CWE-507