CWE-1005КатегорияЧерновик
7PK — проверка и представление входных данных
Данная категория представляет один из типов в классификации уязвимостей «Семь опасных королевств». Она включает слабости, возникающие при отсутствии надлежащей проверки или представления входных данных в приложении. По словам авторов концепции «Семи опасных королевств»: «Проблемы проверки и представления входных данных вызваны метасимволами, альтернативными кодировками и числовыми представлениями. Проблемы безопасности возникают вследствие доверия к входным данным».
Открыть в каталоге с фильтром CWE →Связанные CAPEC
—
Связанные уязвимости
—