 描述
产品调用一个函数、过程或程序,但调用者指定一个论点是错误的数据类型,这可能会导致合成的弱点。
 扩展描述
这个弱点最有可能发生在松散类型的语言,或在强类型语言中,变量的类型参数不能在编译时执行,或者哪里有隐式铸造。
 的关系
 模式的介绍
不同模式的引入提供了信息如何以及何时可以纳入这一弱点。生命周期的阶段识别点的介绍可能发生,而相关的报告提供了一个典型的场景介绍在给定的阶段。
 常见的后果
这个表指定不同的个人相关后果的弱点。标识应用程序范围的安全领域侵犯,而影响了负面的技术影响,如果敌人成功利用这个弱点。可能提供的信息如何可能的具体结果预计将看到列表中相对于其它后果。例如,可能会有高可能性,缺点将被利用来实现一定的影响,但较低的可能性,它将被利用来实现不同的影响。
 潜在的缓解措施
测试阶段:
因为这个函数调用通常产生不正确的行为,它将通常被发现在测试或产品的正常运行。在测试过程中所有可能的控制路径通常会公开这一弱点除了极少数情况下错误的函数调用时不小心产生正确的结果,或者提供的参数类型非常类似于预期的参数类型。 |
 弱点Ordinalities
Ordinality |
描述 |
主 |
(其他弱点的弱点存在独立的) |
 会员资格
这MemberOf关系表显示额外CWE类别和视图引用这个弱点作为成员。这些信息通常是有用的在理解一个弱点符合外部信息源的上下文中。
自然 |
类型 |
ID |
的名字 |
MemberOf |
类别——CWE条目包含一组其他条目,共享一个共同的特点。 |
736年 |
CERT C安全编码标准(2008)第3章-声明和初始化(DCL) |
MemberOf |
类别——CWE条目包含一组其他条目,共享一个共同的特点。 |
739年 |
CERT C安全编码标准(2008)第六章-浮点(FLP) |
MemberOf |
类别——CWE条目包含一组其他条目,共享一个共同的特点。 |
741年 |
CERT C安全编码标准(2008)第八章-字符和字符串(STR) |
MemberOf |
类别——CWE条目包含一组其他条目,共享一个共同的特点。 |
743年 |
CERT C安全编码标准(2008)第十章-输入输出(FIO) |
MemberOf |
类别——CWE条目包含一组其他条目,共享一个共同的特点。 |
748年 |
CERT C安全编码标准(2008)附录- POSIX (POS) |
MemberOf |
类别——CWE条目包含一组其他条目,共享一个共同的特点。 |
873年 |
CERT c++安全编码部分05 -浮点运算(FLP) |
MemberOf |
类别——CWE条目包含一组其他条目,共享一个共同的特点。 |
875年 |
CERT c++安全编码部分07 -字符和字符串(STR) |
MemberOf |
类别——CWE条目包含一组其他条目,共享一个共同的特点。 |
998年 |
SFP二级集群:故障计算 |
MemberOf |
类别——CWE条目包含一组其他条目,共享一个共同的特点。 |
1157年 |
SEI CERT C编码标准- 03指导方针。表达式(EXP) |
MemberOf |
类别——CWE条目包含一组其他条目,共享一个共同的特点。 |
1163年 |
SEI CERT 09 C编码标准指导方针。输入输出(FIO) |
 分类法映射
映射分类名称 |
节点ID |
适合 |
映射节点名 |
CERT C安全编码 |
EXP37-C |
CWE更具体 |
使用正确的数目和类型的参数,调用函数 |
CERT C安全编码 |
FIO47-C |
不精确的 |
使用有效的格式字符串 |
CERT C安全编码 |
POS34-C |
|
不调用putenv()和一个指针指向一个自动变量作为参数 |
CERT C安全编码 |
STR37-C |
|
参数字符处理函数必须能上演的作为一个无符号字符 |
软件故障模式 |
SFP1只能 |
|
在计算故障 |
|