CWE一覧に戻る
CWE-536

機密情報を含むサーブレット実行時エラーメッセージ

Servlet Runtime Error Message Containing Sensitive Information
脆弱性 作成中
JA

サーブレットのエラーメッセージは、ウェブアプリケーションのコードに未処理の例外が存在することを示し、攻撃者に有用な情報を提供する可能性があります。

EN

A servlet error message indicates that there exists an unhandled exception in the web application code and may provide useful information to an attacker.

Scope: Confidentiality / Impact: Read Application Data
MITRE公式ページ — CWE-536