CWE-Referenz › CWE-1107: Insufficient Isolation of Symbolic Constant Definitions
CWE-1107: Insufficient Isolation of Symbolic Constant Definitions
CWE ID: 1107
Name: Insufficient Isolation of Symbolic Constant Definitions
Beschreibung
Der Quellcode verwendet symbolische Konstanten, jedoch sind deren Definitionen nicht ausreichend an einem zentralisierten oder isolierten Ort platziert. Dies beeinträchtigt die Übersichtlichkeit und erschwert die Verwaltung der constants, was zu Inkonsistenzen und potenziellen Fehlern führen kann. Eine bessere code organization und die Verwendung einer dedizierten constant definition file wären hier vorteilhaft.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-1107: Insufficient Isolation of Symbolic Constant Definitions werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen