CWE-211БазаНеполный
Сообщение об ошибке, сформированное внешним источником и содержащее конфиденциальную информацию
Продукт выполняет операцию, которая инициирует внешнее диагностическое сообщение или сообщение об ошибке, не создаваемое и не контролируемое непосредственно продуктом, — например, ошибку, сгенерированную интерпретатором языка программирования, используемого приложением. Такое сообщение может содержать конфиденциальные системные сведения.
Открыть в каталоге с фильтром CWE →Связанные CAPEC
—
Связанные уязвимости
—