CWE一覧に戻る
CWE-686

引数の型が正しくない関数呼び出し

Function Call With Incorrect Argument Type
脆弱性 レビュー中
JA

製品が関数、プロシージャ、またはルーチンを呼び出すが、呼び出し元が間違ったデータ型の引数を指定したため、結果として弱点が生じる可能性がある。

この弱点は、緩く型付けされた言語や、コンパイル時に変数引数の型を強制できないような強く型付けされた言語、あるいは暗黙のキャストが存在するような言語で発生しやすい。

EN

The product calls a function, procedure, or routine, but the caller specifies an argument that is the wrong data type, which may lead to resultant weaknesses.

This weakness is most likely to occur in loosely typed languages, or in strongly typed languages in which the types of variable arguments cannot be enforced at compilation time, or where there is implicit casting.

Scope: Other / Impact: Quality Degradation
MITRE公式ページ — CWE-686