Команда с относительным путем уязвима для вредоносной атаки
Этот дефект возникает, когда вы вызываете внешнюю команду с относительным путем или без пути.
Этот дефект также обнаруживает результаты, которые обнаруживает выполнение проверки дефектов команд, управляемое извне.
При помощи относительного пути или без пути для вызова внешней команды ваша программа использует небезопасный процесс поиска, чтобы найти команду. Атакующий может управлять процессом поиска и заменить предполагаемую команду на собственную команду.
При вызове внешней команды задайте полный путь.
Группа: Безопасность |
Язык: C | C++ |
По умолчанию: Off |
Синтаксис командной строки: RELATIVE_PATH_CMD |
Влияние: Средний |
ИДЕНТИФИКАТОР CWE: 114, 427 |
Command executed from externally controlled path
| Execution of externally controlled command
| Find defects (-checkers)
| Load of library from a relative path can be controlled by an external actor
| Vulnerable path manipulation