• CWE-687: Function Call With Incorrectly Specified Argument Value

Das Produkt ruft eine Funktion, Prozedur oder Routine auf, wobei der Aufrufer jedoch ein Argument angibt, das einen falschen Wert enthält, was zu resultierenden Schwachstellen führen kann.

CWE-Referenz › CWE-687: Function Call With Incorrectly Specified Argument Value

CWE-687: Function Call With Incorrectly Specified Argument Value

CWE ID: 687
Name: Function Call With Incorrectly Specified Argument Value

Beschreibung

Das Produkt ruft eine Funktion, Prozedur oder Routine auf, wobei der Aufrufer jedoch ein Argument angibt, das einen falschen Wert enthält, was zu resultierenden Schwachstellen führen kann.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-687: Function Call With Incorrectly Specified Argument Value werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen