CWE一覧に戻る
CWE-708

誤った所有権の割り当て

Incorrect Ownership Assignment
脆弱性 作成中
JA

製品はリソースに所有者を割り当てるが、その所有者は意図された制御圏外にいる。

これによって、意図された支配範囲外の行為者によって資源が操作される可能性がある。

EN

The product assigns an owner to a resource, but the owner is outside of the intended control sphere.

This may allow the resource to be manipulated by actors outside of the intended control sphere.

Scope: Confidentiality, Integrity / Impact: Read Application Data; Modify Application Data
Periodically review the privileges and their owners.
MITRE公式ページ — CWE-708