CWE一覧に戻る
CWE-794

特殊要素の複数インスタンスの不完全なフィルタリング

Incomplete Filtering of Multiple Instances of Special Elements
脆弱性 作成中
JA

この製品は、上流コンポーネントからデータを受信するが、下流コンポーネントに送信する前に、特別な要素のすべてのインスタンスをフィルタリングしない。

このような性質の不完全なフィルタリングが適用されることがある:

EN

The product receives data from an upstream component, but does not filter all instances of a special element before sending it to a downstream component.

Incomplete filtering of this nature may be applied to:

Scope: Integrity / Impact: Unexpected State
MITRE公式ページ — CWE-794