Файл или папка могут изменить состояние из-за гонки доступа
Этот дефект происходит, когда состояние состязания происходит между проверкой существования файла или папки, и использованием файла или папки.
Атакующий может получить доступ и управлять вашим файлом между вашей проверкой на файл и вашим использованием файла. Символьные ссылки особенно опасны, потому что атакующий может измениться, где ваша символьная ссылка указывает.
Перед использованием файла не проверяйте его состояние. Вместо этого используйте файл и проверяйте результаты позже.
Группа: безопасность |
Язык: C | C++ |
Значение по умолчанию: Off |
Синтаксис командной строки: TOCTOU |
Удар: носитель |
ID CWE: 367 |
Bad file access mode or status
| Data race
| Find defects (-checkers)