CWE-Referenz › CWE-563: Assignment to Variable without Use
CWE-563: Assignment to Variable without Use
CWE ID: 563
Name: Assignment to Variable without Use
Beschreibung
Der Variablenwert wird zugewiesen, aber niemals verwendet, was ihn zu einem Dead Store macht.
Erweiterte Beschreibung
Nach der Zuweisung wird die Variable entweder mit einem neuen Wert überschrieben oder fällt aus dem Scope. Es ist wahrscheinlich, dass die Variable lediglich vestigial ist, jedoch besteht auch die Möglichkeit, dass die ungenutzte Variable auf einen Bug hinweist.
Risikominderungsmaßnahmen
Maßnahme (Implementation)
Effektivität: Unknown
Beschreibung: Entferne ungenutzte Variablen aus dem Code.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-563: Assignment to Variable without Use werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen