• CWE-758: Reliance on Undefined, Unspecified, or Implementation-Defined Behavior

Das Produkt verwendet eine API-Funktion, Datenstruktur oder eine andere Entität auf eine Weise, die von Eigenschaften abhängt, die für diese Entität nicht immer garantiert sind.

CWE-Referenz › CWE-758: Reliance on Undefined, Unspecified, or Implementation-Defined Behavior

CWE-758: Reliance on Undefined, Unspecified, or Implementation-Defined Behavior

CWE ID: 758
Name: Reliance on Undefined, Unspecified, or Implementation-Defined Behavior

Beschreibung

Das Produkt verwendet eine API-Funktion, Datenstruktur oder eine andere Entität auf eine Weise, die von Eigenschaften abhängt, die für diese Entität nicht immer garantiert sind.

Erweiterte Beschreibung

Dies kann zu resultierenden Schwachstellen führen, wenn die benötigten Eigenschaften sich ändern, beispielsweise bei der Portierung des Produkts auf eine andere Plattform oder wenn ein Interaktionsfehler (CWE-435) auftritt.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-758: Reliance on Undefined, Unspecified, or Implementation-Defined Behavior werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen