社区开发的软件和硬件弱点类型清单
常见的示例发生在文件存档提取中,其中产品以不安全的默认权限开始提取,然后仅在副本完成后才设置最终权限(如档案中指定)。档案越大,比赛状况的计时窗口就越大。
这种弱点也发生在某些操作系统实用程序中,这些实用程序执行包含大量文件的深嵌套目录的副本。
这种弱点可以在任何类型的功能中发生,涉及在多用户环境(包括应用程序级别)中复制对象或资源。例如,文档管理系统可能允许用户复制私有文档,但是如果该副本一旦开始就不会将新副本设置为私有,则其他用户在副本为时可能会查看文档仍在发生。
语言
C(不确定的患病率)
珀尔(不确定的患病率)
技术影响:阅读应用程序数据;修改应用程序数据
研究差距
使用共同弱点枚举(CWE)和本网站的相关参考使用条款。CWE由美国国土安全部(DHS)网络安全和基础设施安全局(CISA),由国土安全系统工程和开发研究所(HSSEDI)由manbetx客户端首页(MITER)。版权所有©2006–2023,Miter Comanbetx客户端首页rporation。CWE,CWSS,CWRAF和CWE徽标是Miter Corporation的商标。manbetx客户端首页