CWE一覧に戻る
CWE-58

パスの等価性:Windows 8.3 ファイル名

Path Equivalence: Windows 8.3 Filename
脆弱性 作成中
JA

この製品には、Windowsオペレーティングシステム上の長いファイル名へのアクセスを制限する保護メカニズムが含まれていますが、同等の短い「8.3」ファイル名へのアクセスは正しく制限されません。

EN

The product contains a protection mechanism that restricts access to a long filename on a Windows operating system, but it does not properly restrict access to the equivalent short "8.3" filename.

Scope: Confidentiality, Integrity / Impact: Read Files or Directories; Modify Files or Directories
Disable Windows from supporting 8.3 filenames by editing the Windows registry. Preventing 8.3 filenames will not remove previously generated 8.3 filenames.
MITRE公式ページ — CWE-58