CWE ID: 617
Name: Reachable Assertion
Das Produkt enthält eine assert()-Anweisung oder eine ähnliche Aussage, die von einem Angreifer ausgelöst werden kann. Dies führt zu einem Anwendungsabbruch oder einem anderen Verhalten, das schwerwiegender ist als notwendig.
Effektivität: Unknown
Beschreibung: Stellen Sie sicher, dass sensible Open/Close-Operationen nicht direkt über benutzerkontrollierte Daten erreichbar sind (z.B. Ressourcen öffnen/schließen).
Effektivität: Unknown
Beschreibung: Führen Sie eine Validierung der Eingabedaten durch.
Schwachstellen wie CWE-617: Reachable Assertion können von Angreifern ausgenutzt werden. Unsere IT-Sicherheitsexperten in Salzburg helfen Ihnen, Verwundbarkeiten in Ihrer Infrastruktur zu identifizieren und zu beheben.
Schwachstellen-Scan anfragen Kostenlos beraten lassen