• CWE-58: Path Equivalence: Windows 8.3 Filename

Das Produkt enthält einen Schutzmechanismus, der den Zugriff auf lange Dateinamen unter einem Windows-Betriebssystem einschränkt, jedoch nicht ordnungsgemäß den Zugriff auf den entsprechenden “8.3”-Dateinamen.

CWE-58: Path Equivalence: Windows 8.3 Filename

CWE ID: 58
Name: Path Equivalence: Windows 8.3 Filename

Beschreibung

Das Produkt enthält einen Schutzmechanismus, der den Zugriff auf lange Dateinamen unter einem Windows-Betriebssystem einschränkt, jedoch nicht ordnungsgemäß den Zugriff auf den entsprechenden “8.3”-Dateinamen.

Erweiterte Beschreibung

In späteren Windows-Betriebssystemen kann eine Datei einen “long name” und einen kurzen Namen besitzen, der mit älteren Windows-Dateisystemen kompatibel ist und bis zu 8 Zeichen für den Dateinamen und 3 Zeichen für die Extension zulässt. Diese “8.3”-Dateinamen fungieren somit als alternativer Name für Dateien mit langen Namen und sind daher nützlich für pathname equivalence manipulations.

Risikominderungsmaßnahmen

Maßnahme (System Configuration)

Effektivität: Unknown
Beschreibung: Deaktivieren Sie die Unterstützung für 8.3-Dateinamen durch Bearbeitung der Windows-Registrierung. Das Verhindern von 8.3-Dateinamen entfernt nicht bereits generierte 8.3-Dateinamen.