CWE一覧に戻る
CWE-66

仮想リソースを識別するファイル名の不適切な処理

Improper Handling of File Names that Identify Virtual Resources
脆弱性 レビュー中
JA

この製品は、ファイル名に関連付けられたディレクトリ内で直接指定されていない「仮想」リソースを識別するファイル名を処理しないか、正しく処理しないため、ファイルではないリソースに対してファイルベースの操作を実行してしまいます。

仮想ファイル名は、通常のファイル名のように表現されるが、事実上、通常のファイルのようには動作しない他のリソースのエイリアスである。その機能によっては、代替エンティティになることもある。これらは必ずしもディレクトリにリストされるとは限らない。

EN

The product does not handle or incorrectly handles a file name that identifies a "virtual" resource that is not directly specified within the directory that is associated with the file name, causing the product to perform file-based operations on a resource that is not a file.

Virtual file names are represented like normal file names, but they are effectively aliases for other resources that do not behave like normal files. Depending on their functionality, they could be alternate entities. They are not necessarily listed in directories.

Scope: Other / Impact: Other
MITRE公式ページ — CWE-66