CWE一覧に戻る
CWE-924

通信チャネルにおける送信中のメッセージ完全性の不適切な実施

Improper Enforcement of Message Integrity During Transmission in a Communication Channel
脆弱性 作成中
JA

製品はエンドポイントとの通信チャネルを確立し、そのエンドポイントからメッセージを受信するが、メッセージが送信中に変更されていないことを十分に保証していない。

攻撃者は、ネットワークを通過する際にデータを妨害したり、接続を自分たちの支配下にあるシステムにリダイレクトしたりすることで、メッセージを変更し、エンドポイントを詐称することができるかもしれない。

EN

The product establishes a communication channel with an endpoint and receives a message from that endpoint, but it does not sufficiently ensure that the message was not modified during transmission.

Attackers might be able to modify the message and spoof the endpoint by interfering with the data as it crosses the network or by redirecting the connection to a system under their control.

Scope: Integrity, Confidentiality / Impact: Gain Privileges or Assume Identity
MITRE公式ページ — CWE-924