CWE一覧に戻る
CWE-684

特定機能の誤った提供

Incorrect Provision of Specified Functionality
脆弱性 レビュー中
JA

コードが公表された仕様どおりに機能せず、誤った使い方をする可能性がある。

機能を外部に提供する場合、製品が指定された詳細に従って動作することが重要である。ニュアンスの要件が文書化されていない場合、その機能は呼び出し側に意図しない振る舞いをもたらし、悪用可能な状態に陥る可能性がある。

EN

The code does not function according to its published specifications, potentially leading to incorrect usage.

When providing functionality to an external party, it is important that the product behaves in accordance with the details specified. When requirements of nuances are not documented, the functionality may produce unintended behaviors for the caller, possibly leading to an exploitable state.

Scope: Other / Impact: Quality Degradation
Ensure that your code strictly conforms to specifications.
MITRE公式ページ — CWE-684