CWE一覧に戻る
CWE-537

機密情報を含むJavaランタイム・エラーメッセージ

Java Runtime Error Message Containing Sensitive Information
脆弱性 作成中
JA

多くの場合、攻撃者は未処理の例外エラーを引き起こす条件を利用して、システムに不正アクセスすることができる。

EN

In many cases, an attacker can leverage the conditions that cause unhandled exception errors in order to gain unauthorized access to the system.

Scope: Confidentiality / Impact: Read Application Data
Do not expose sensitive error information to the user.
MITRE公式ページ — CWE-537