CWE一覧に戻る
CWE-619

ぶら下がるデータベース・カーソル ('カーソル・インジェクション')

Dangling Database Cursor ('Cursor Injection')
脆弱性 作成中
JA

データベースカーソルが適切に閉じられていない場合、カーソルが "ぶら下がったまま "になり、元々割り当てられていたのと同じ権限を保持したまま、他のユーザがアクセスできるようになる可能性があります。

例えば、不適切なダングリングカーソルは未処理の例外から発生する可能性があります。問題の影響はカーソルの役割に依存しますが、SQLインジェクション攻撃は一般的に可能です。

EN

If a database cursor is not closed properly, then it could become accessible to other users while retaining the same privileges that were originally assigned, leaving the cursor "dangling."

For example, an improper dangling cursor could arise from unhandled exceptions. The impact of the issue depends on the cursor's role, but SQL injection attacks are commonly possible.

Scope: Confidentiality, Integrity / Impact: Read Application Data; Modify Application Data
Close cursors immediately after access to them is complete. Ensure that you close cursors if exceptions occur.
MITRE公式ページ — CWE-619