CWE一覧に戻る
CWE-796

マーカーに関連する特別な要素のみをフィルタリングする

Only Filtering Special Elements Relative to a Marker
脆弱性 作成中
JA

この製品は、上流コンポーネントからデータを受信するが、マーカー(例えば「文字列の先頭/末尾、第2引数」)に対して相対的に配置された特殊要素のみを考慮するため、下流コンポーネントに送信する前に存在する可能性のある残りの特殊要素を見逃す。

EN

The product receives data from an upstream component, but only accounts for special elements positioned relative to a marker (e.g. "at the beginning/end of a string; the second argument"), thereby missing remaining special elements that may exist before sending it to a downstream component.

Scope: Integrity / Impact: Unexpected State
MITRE公式ページ — CWE-796