CWE一覧に戻る
CWE-706

誤って解決された名前や参考文献の使用

Use of Incorrectly-Resolved Name or Reference
脆弱性 作成中
JA

製品はリソースにアクセスするために名前または参照を使用するが、その名前/参照は意図された制御範囲外のリソースに解決される。

EN

The product uses a name or reference to access a resource, but the name/reference resolves to a resource that is outside of the intended control sphere.

Scope: Confidentiality, Integrity / Impact: Read Application Data; Modify Application Data
MITRE公式ページ — CWE-706