社区开发的软件和硬件弱点类型清单
敏感的内存可能会保存到磁盘,存储在核心转储中,或者是否不清楚产品是否崩溃,或者如果程序员在释放内存之前无法正确清除内存。
可以说,这些问题通常只能由具有管理员特权的人来利用。但是,交换可能会导致记忆被写入磁盘,并使其可容纳物理攻击。核心转储文件可能具有不安全的权限或存储在不受信任的人可以访问的档案文件中。或者,由于另一个弱点,未经清楚的敏感记忆可能会无意中暴露于攻击者。
语言
班级:不是特定语言的(不确定的患病率)
技术影响:阅读内存
关系
术语
使用共同弱点枚举(CWE)和本网站的相关参考使用条款。CWE由美国国土安全部(DHS)网络安全和基础设施安全局(CISA),由国土安全系统工程和开发研究所(HSSEDI)由manbetx客户端首页(MITER)。版权所有©2006–2023,Miter Comanbetx客户端首页rporation。CWE,CWSS,CWRAF和CWE徽标是Miter Corporation的商标。manbetx客户端首页