CWE ID: 617
Name: Reachable Assertion
Das Produkt enthält eine assert()
-Anweisung oder eine ähnliche Aussage, die von einem Angreifer ausgelöst werden kann. Dies führt zu einem Anwendungsabbruch oder einem anderen Verhalten, das schwerwiegender ist als notwendig.
Effektivität: Unknown
Beschreibung: Stellen Sie sicher, dass sensible Open/Close-Operationen nicht direkt über benutzerkontrollierte Daten erreichbar sind (z.B. Ressourcen öffnen/schließen).
Effektivität: Unknown
Beschreibung: Führen Sie eine Validierung der Eingabedaten durch.