• CWE-1109: Use of Same Variable for Multiple Purposes

Der Code enthält eine aufrufbare Funktion, einen Code-Block oder ein anderes Code-Element, in dem dieselbe Variable zur Steuerung mehrerer, unterschiedlicher Aufgaben verwendet wird oder mehrere Instanzen von Daten speichert. Dies beeinträchtigt die code clarity und erhöht das Risiko von unbeabsichtigten Nebeneffekten und side effects. Eine bessere code design würde die Verwendung separater Variablen für unterschiedliche Zwecke fördern.

CWE-Referenz › CWE-1109: Use of Same Variable for Multiple Purposes

CWE-1109: Use of Same Variable for Multiple Purposes

CWE ID: 1109
Name: Use of Same Variable for Multiple Purposes

Beschreibung

Der Code enthält eine aufrufbare Funktion, einen Code-Block oder ein anderes Code-Element, in dem dieselbe Variable zur Steuerung mehrerer, unterschiedlicher Aufgaben verwendet wird oder mehrere Instanzen von Daten speichert. Dies beeinträchtigt die code clarity und erhöht das Risiko von unbeabsichtigten Nebeneffekten und side effects. Eine bessere code design würde die Verwendung separater Variablen für unterschiedliche Zwecke fördern.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-1109: Use of Same Variable for Multiple Purposes werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen