描述
产品管理资源或行为的方式间接地创建一个新的,独特的资源可以被攻击者使用违反政策。
扩展描述
产品只是预期行为的方式是具体由开发人员为目标。资源分配和管理预计将执行明确的相关代码。然而,在系统与复杂的行为,产品可能会间接产生新型的资源没有在最初的设计目的。例如,一个秘密通道资源,开发人员从来没有明确的目的,但攻击者是很有用的。“寄生计算”,而不是恶意的,有效的技巧一个产品代表另一方执行意想不到的计算。
的关系
此表显示了弱点和高水平类别相关的这一弱点。这些关系被定义为ChildOf、ParentOf MemberOf,并洞察类似项目可能存在的在较高和较低的抽象级别。此外,关系如PeerOf和CanAlsoBe定义显示类似的弱点,用户可能想要探索。
脆弱性映射笔记
用法:Allowed-with-Review
(CWE ID可以用来映射到实际的漏洞在有限的情况下需要仔细审查) |
原因:抽象 |
理由是: 这个CWE条目是一个类并会基本的孩子可能更合适 |
评论: 检查这个条目的孩子是否有一个更好的选择 |
引用
更多的信息是可用的,请编辑自定义过滤器或选择一个不同的过滤器。
|