CWE一覧に戻る
CWE-544

標準化されたエラー処理メカニズムの欠落

Missing Standardized Error Handling Mechanism
脆弱性 レビュー中
JA

この製品は、コード全体のエラー処理に標準化された方法を使用していないため、エラー処理に一貫性がなく、結果として弱点が生じる可能性がある。

製品がエラーメッセージを1つ1つ個別に処理する場合、エラー処理に一貫性がなくなる可能性が高い。エラーの原因がわからなくなる可能性がある。また、エラーの原因に関する詳細な情報が、意図せずにユーザーに返される可能性もある。

EN

The product does not use a standardized method for handling errors throughout the code, which might introduce inconsistent error handling and resultant weaknesses.

If the product handles error messages individually, on a one-by-one basis, this is likely to result in inconsistent error handling. The causes of errors may be lost. Also, detailed information about the causes of an error may be unintentionally returned to the user.

Scope: Integrity, Other / Impact: Quality Degradation; Unexpected State; Varies by Context
define a strategy for handling errors of different severities, such as fatal errors versus basic log events. Use or create built-in language features, or an external package, that provides an easy-to-use API and define coding standards for the detection and handling of errors.
MITRE公式ページ — CWE-544