CWE ID: 460
Name: Improper Cleanup on Thrown Exception
Das Produkt bereinigt seinen Zustand nicht vollständig oder bereinigt diesen fehlerhaft, wenn eine Exception ausgelöst wird, was zu unerwartetem Zustand oder einem fehlerhaften Control Flow führt.
Häufig ist bei komplexeren Funktionen oder Schleifen ein gewisses Maß an Resource Cleanup während der Ausführung erforderlich. Exceptions können den Code-Fluss stören und verhindern, dass die notwendigen Cleanup-Prozesse durchgeführt werden.
Effektivität: Unknown
Beschreibung: Wenn eine Schleife oder Funktion durch das Auslösen einer Exception verlassen wird, stellen Sie sicher, dass der entsprechende Cleanup-Prozess durchgeführt wird oder beenden Sie das Programm. Verwenden Sie Exception Handling sparsam.
Schwachstellen wie CWE-460: Improper Cleanup on Thrown Exception können von Angreifern ausgenutzt werden. Unsere IT-Sicherheitsexperten in Salzburg helfen Ihnen, Verwundbarkeiten in Ihrer Infrastruktur zu identifizieren und zu beheben.
Schwachstellen-Scan anfragen Kostenlos beraten lassen