Изменение идентификатора хоста из небезопасного источника
Изменение хоста, использующее внешне управляемые элементы, обнаруживает неконтролируемые аргументы в вызовах стандартных программ, которые изменяют идентификатор хоста, такой как sethostid
(Linux®) или SetComputerName
(Windows®).
Испорченное значение идентификатора хоста может позволить внешнее управление параметров настройки системы. Это управление может разрушить сервисы, вызвать неожиданное поведение приложения или вызвать другие злонамеренные проникновения.
Соблюдите осторожность при изменении или редактировании идентификатора хоста. Не позволяйте обеспеченным пользователями значениям управлять уязвимыми данными.
Группа: испорченные данные |
Язык: C | C++ |
Значение по умолчанию: 'off' |
Синтаксис командной строки: TAINTED_HOSTID |
Удар: носитель |
ID CWE: 15 |
Command executed from externally controlled path
| Execution of externally controlled command
| Find defects (-checkers)
| Host change using externally controlled elements
| Library loaded from externally controlled path
| Use of externally controlled environment variable