CWE一覧に戻る
CWE-653

不適切な隔離またはコンパートメント化

Improper Isolation or Compartmentalization
脆弱性 レビュー中
JA

製品は、異なる特権レベル、権利、または許可を必要とする機能、プロセス、またはリソースを適切に区分または分離していません。

弱点が低特権ユーザーがアクセス可能な機能で発生した場合、強力な境界線がなければ、攻撃は高特権ユーザーにまで被害範囲を広げる可能性がある。

EN

The product does not properly compartmentalize or isolate functionality, processes, or resources that require different privilege levels, rights, or permissions.

When a weakness occurs in functionality that is accessible by lower-privileged users, then without strong boundaries, an attack might extend the scope of the damage to higher-privileged users.

Scope: Access Control / Impact: Gain Privileges or Assume Identity; Bypass Protection Mechanism
Break up privileges between different modules, objects, or entities. Minimize the interfaces between modules and require strong access control between them.
MITRE公式ページ — CWE-653