CWE-Referenz › CWE-1106: Insufficient Use of Symbolic Constants
CWE-1106: Insufficient Use of Symbolic Constants
CWE ID: 1106
Name: Insufficient Use of Symbolic Constants
Beschreibung
Der Quellcode verwendet literale Konstanten, die sich im Laufe der Zeit ändern oder weiterentwickeln könnten, anstatt symbolische Konstanten zu verwenden. Dies erschwert die Wartbarkeit und erhöht das Risiko von Fehlern, da Änderungen an diesen Werten nicht zentralisiert und konsistent durchgeführt werden können. Eine Verwendung von named constants wäre hier empfehlenswert.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-1106: Insufficient Use of Symbolic Constants werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen