• CWE-1106: Insufficient Use of Symbolic Constants

Der Quellcode verwendet literale Konstanten, die sich im Laufe der Zeit ändern oder weiterentwickeln könnten, anstatt symbolische Konstanten zu verwenden. Dies erschwert die Wartbarkeit und erhöht das Risiko von Fehlern, da Änderungen an diesen Werten nicht zentralisiert und konsistent durchgeführt werden können. Eine Verwendung von named constants wäre hier empfehlenswert.

CWE-Referenz › CWE-1106: Insufficient Use of Symbolic Constants

CWE-1106: Insufficient Use of Symbolic Constants

CWE ID: 1106
Name: Insufficient Use of Symbolic Constants

Beschreibung

Der Quellcode verwendet literale Konstanten, die sich im Laufe der Zeit ändern oder weiterentwickeln könnten, anstatt symbolische Konstanten zu verwenden. Dies erschwert die Wartbarkeit und erhöht das Risiko von Fehlern, da Änderungen an diesen Werten nicht zentralisiert und konsistent durchgeführt werden können. Eine Verwendung von named constants wäre hier empfehlenswert.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-1106: Insufficient Use of Symbolic Constants werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen