cwe - 435:不当多个Correctly-Behaving实体之间的交互
描述
错误发生在两个实体的交互运行时正确的行为是彼此独立的,但是当他们作为组件集成在一个更大的系统或过程,他们引入错误的行为,可能会导致合成的弱点。
扩展描述
当一个系统或过程结合了多个独立的组件,这往往会产生新的紧急行为在系统水平。然而,如果这些组件之间的交互不完全占了,一些紧急的行为是不正确的甚至是不安全的。
替代条款
的关系
此表显示了弱点和高水平类别相关的这一弱点。这些关系被定义为ChildOf、ParentOf MemberOf,并洞察类似项目可能存在的在较高和较低的抽象级别。此外,关系如PeerOf和CanAlsoBe定义显示类似的弱点,用户可能想要探索。
相关的视图”研究概念”(cwe - 1000)
自然 |
类型 |
ID |
的名字 |
MemberOf |
视图——CWE条目的一个子集,它提供了一种检查CWE的内容。两个主要视图结构片(列表)和图(包含条目之间的关系)。 |
1000年 |
研究概念 |
ParentOf |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
188年 |
依赖数据/内存布局 |
ParentOf |
类——一个弱点,描述的是一个非常抽象的时尚,通常独立于任何特定的语言或技术。更具体的比一个支柱的弱点,但更普遍的基本的弱点。类级别的弱点通常描述问题的1或2以下维度:行为、财产和资源。 |
436年 |
解释的冲突 |
ParentOf |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
439年 |
在新版本或环境中行为变化 |
ParentOf |
类——一个弱点,描述的是一个非常抽象的时尚,通常独立于任何特定的语言或技术。更具体的比一个支柱的弱点,但更普遍的基本的弱点。类级别的弱点通常描述问题的1或2以下维度:行为、财产和资源。 |
1038年 |
不安全的自动优化 |
模式的介绍
不同模式的引入提供了信息如何以及何时可以纳入这一弱点。生命周期的阶段识别点的介绍可能发生,而相关的报告提供了一个典型的场景介绍在给定的阶段。
常见的后果
这个表指定不同的个人相关后果的弱点。标识应用程序范围的安全领域侵犯,而影响了负面的技术影响,如果敌人成功利用这个弱点。可能提供的信息如何可能的具体结果预计将看到列表中相对于其它后果。例如,可能会有高可能性,缺点将被利用来实现一定的影响,但较低的可能性,它将被利用来实现不同的影响。
笔记
的关系
CWE的“交互错误”项,和其他地方,仅仅是为了描述产品,根据规范的行为。当一个或多个产品不符合规格,那么它更有可能被滥用API ( cwe - 227)或一个解释冲突( cwe - 436)。这种区别可以在现实世界中模糊的场景,尤其是在“实际”的标准不符合规范,或者当没有标准但有广泛采用。因此,很难区分这些弱点在映射和分类。
分类法映射
映射分类名称 |
节点ID |
适合 |
映射节点名 |
千鸟 |
|
|
交互错误 |
引用
|