製品は、特権または保護された操作のためにエンドポイントとの(またはエンドポイントからの)通信チャネルを確立しますが、正しいエンドポイントと通信していることを適切に確認していません。
攻撃者は、別のシステムやプロセスから意図したエンドポイントになりすまし、意図したエンドポイントと同じレベルのアクセスを得ることができるかもしれない。
この問題は、ネットワーク・ベースのクライアントとサーバ間の認証に関わることが多いが、他のタイプの通信チャネルやエンドポイントにもこの弱点がある可能性がある。
The product establishes a communication channel to (or from) an endpoint for privileged or protected operations, but it does not properly ensure that it is communicating with the correct endpoint.
Attackers might be able to spoof the intended endpoint from a different system or process, thus gaining the same level of access as the intended endpoint.
While this issue frequently involves authentication between network-based clients and servers, other types of communication channels and endpoints can have this weakness.