• CWE-834: Excessive Iteration

Das Produkt führt eine Iteration oder Schleife durch, ohne die Anzahl der Ausführungen der Schleife ausreichend zu begrenzen.

CWE-834: Excessive Iteration

CWE ID: 834
Name: Excessive Iteration

Beschreibung

Das Produkt führt eine Iteration oder Schleife durch, ohne die Anzahl der Ausführungen der Schleife ausreichend zu begrenzen.

Erweiterte Beschreibung

Wenn die Iteration von einem Angreifer beeinflussbar ist, könnte diese Schwachstelle es Angreifern ermöglichen, übermäßige Ressourcen wie CPU oder Memory zu verbrauchen. In vielen Fällen muss eine Schleife nicht unendlich sein, um genügend Ressourcen zu verbrauchen, um das Produkt oder sein Hostsystem nachteilig zu beeinflussen; dies hängt von der Menge der Ressourcen ab, die pro Iteration verbraucht werden.