 描述
 扩展描述
的使用不一致的实现会导致行为的变化当代码移植或比程序员希望建立一个不同的环境下,这可能会导致在某些情况下的安全问题。
平台的实现许多功能不同,有时,甚至通过不同版本的相同的平台。实现差异可以包括:
- 轻微的不同参数解释导致不一致的结果。
- 一些函数的实现带来重大的安全风险。
- 在所有平台上定义的函数可能不是。
- 返回代码的函数可能会改变它可以提供,或改变其返回代码的含义。
 的关系
 模式的介绍
不同模式的引入提供了信息如何以及何时可以纳入这一弱点。生命周期的阶段识别点的介绍可能发生,而相关的报告提供了一个典型的场景介绍在给定的阶段。
 常见的后果
这个表指定不同的个人相关后果的弱点。标识应用程序范围的安全领域侵犯,而影响了负面的技术影响,如果敌人成功利用这个弱点。可能提供的信息如何可能的具体结果预计将看到列表中相对于其它后果。例如,可能会有高可能性,缺点将被利用来实现一定的影响,但较低的可能性,它将被利用来实现不同的影响。
 潜在的缓解措施
阶段:体系结构和设计;需求
不接受从API规范不一致的行为越轨行为增加的风险水平。 |
 弱点Ordinalities
Ordinality |
描述 |
主 |
(其他弱点的弱点存在独立的) |
间接 |
(缺点是一个质量问题,可能会间接更容易引入的安全相关的弱点或使他们更难检测) |
 会员资格
这MemberOf关系表显示额外CWE类别和视图引用这个弱点作为成员。这些信息通常是有用的在理解一个弱点符合外部信息源的上下文中。
 分类法映射
映射分类名称 |
节点ID |
适合 |
映射节点名 |
7有害的王国 |
|
|
不一致的实现 |
软件故障模式 |
SFP3 |
|
使用不当的API |
 引用
|