CWE ID: 462
Name: Duplicate Key in Associative List (Alist)
Doppelte Schlüssel in assoziativen Listen können dazu führen, dass nicht-eindeutige Schlüssel fälschlicherweise als Fehler interpretiert werden.
Ein doppelter Schlüssaleintrag – sofern die assoziative Liste korrekt konzipiert ist – könnte als eine Funktion zum konstanten Zeit-Replace verwendet werden. Allerdings könnten doppelte Schlüssaleinträge auch versehentlich eingefügt werden. Aufgrund dieser Mehrdeutigkeit werden doppelte Schlüssaleinträge in einer Assoziationsliste nicht empfohlen und sollten nicht erlaubt sein.
Effektivität: Unknown
Beschreibung: Verwenden Sie stattdessen eine Hash-Tabelle anstelle einer Alist.
Effektivität: Unknown
Beschreibung: Verwenden Sie eine Alist, die vor dem Einfügen eines Eintrags die Eindeutigkeit der Hash-Keys für jeden Eintrag überprüft.
Schwachstellen wie CWE-462: Duplicate Key in Associative List (Alist) können von Angreifern ausgenutzt werden. Unsere IT-Sicherheitsexperten in Salzburg helfen Ihnen, Verwundbarkeiten in Ihrer Infrastruktur zu identifizieren und zu beheben.
Schwachstellen-Scan anfragen Kostenlos beraten lassen