CWE一覧に戻る
CWE-792

特殊要素の1つ以上のインスタンスの不完全なフィルタリング

Incomplete Filtering of One or More Instances of Special Elements
脆弱性 作成中
JA

この製品は、上流のコンポーネントからデータを受信するが、下流のコンポーネントに送信する前に、特別な要素の1つまたは複数のインスタンスを完全にフィルタリングしていない。

このような性質の不完全なフィルタリングには、次のいずれかが含まれる:

EN

The product receives data from an upstream component, but does not completely filter one or more instances of special elements before sending it to a downstream component.

Incomplete filtering of this nature involves either:

Scope: Integrity / Impact: Unexpected State
MITRE公式ページ — CWE-792