• CWE-684: Incorrect Provision of Specified Functionality

Der Code funktioniert nicht gemäß seinen veröffentlichten Spezifikationen, was potenziell zu einer fehlerhaften Nutzung führen kann.

CWE-Referenz › CWE-684: Incorrect Provision of Specified Functionality

CWE-684: Incorrect Provision of Specified Functionality

CWE ID: 684
Name: Incorrect Provision of Specified Functionality

Beschreibung

Der Code funktioniert nicht gemäß seinen veröffentlichten Spezifikationen, was potenziell zu einer fehlerhaften Nutzung führen kann.

Erweiterte Beschreibung

Wenn Funktionalität für eine externe Partei bereitgestellt wird, ist es entscheidend, dass das Produkt sich gemäß den spezifizierten Details verhält. Fehlen dokumentierte Anforderungen an Nuancen, kann die Funktionalität unbeabsichtigte Verhaltensweisen für den Aufrufer verursachen, was möglicherweise zu einem ausnutzbaren state führen kann.

Risikominderungsmaßnahmen

Maßnahme (Implementation)

Effektivität: Unknown
Beschreibung: Stellen Sie sicher, dass Ihr Code strikt den Spezifikationen entspricht.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-684: Incorrect Provision of Specified Functionality werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen