社区开发的软件和硬件弱点类型清单
语言
C(不确定的患病率)
C ++(不确定的患病率)
爪哇(不确定的患病率)
C#(不确定的患病率)
技术影响:修改内存
示例1
该课程有一个私人患者清单,但提供了一种查看清单的方法:
尽管此代码仅意味着允许阅读患者列表,但GetPatients()方法返回对班级的原始患者列表的引用,而不是对列表副本的引用。此方法的任何呼叫者都可以任意修改患者列表的内容,即使它是班级的私人成员。
阶段:实施
使用共同弱点枚举(CWE)和本网站的相关参考使用条款。CWE由美国国土安全部(DHS)网络安全和基础设施安全局(CISA),由国土安全系统工程和开发研究所(HSSEDI)由manbetx客户端首页(MITER)。版权所有©2006–2023,Miter Comanbetx客户端首页rporation。CWE,CWSS,CWRAF和CWE徽标是Miter Corporation的商标。manbetx客户端首页