• CWE-573: Improper Following of Specification by Caller

Das Produkt entspricht nicht den Spezifikationen oder tut dies fehlerhaft, wie sie durch die Implementierungssprache, Umgebung, das Framework, das Protokoll oder die Plattform gefordert werden.

CWE-Referenz › CWE-573: Improper Following of Specification by Caller

CWE-573: Improper Following of Specification by Caller

CWE ID: 573
Name: Improper Following of Specification by Caller

Beschreibung

Das Produkt entspricht nicht den Spezifikationen oder tut dies fehlerhaft, wie sie durch die Implementierungssprache, Umgebung, das Framework, das Protokoll oder die Plattform gefordert werden.

Erweiterte Beschreibung

Bei der Nutzung externer Funktionalitäten, beispielsweise einer API, ist es entscheidend, dass der Aufrufer dies gemäß den Anforderungen der externen Funktionalität tut. Andernfalls können unbeabsichtigte Verhaltensweisen auftreten, die das System potenziell anfällig für diverse Exploits machen.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-573: Improper Following of Specification by Caller werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen