Файл или папка могут изменить состояние из-за гонки доступа
Этот дефект возникает, когда возникает условие расы между проверкой существования файла или папки и использованием файла или папки.
Атакующий может получить доступ и манипулировать вашим файлом между проверкой файла и использованием файла. Символические ссылки особенно рискованны, потому что атакующий может изменить, где ваша символическая ссылка указывает.
Перед использованием файла не проверяйте его состояние. Вместо этого используйте файл и проверьте результаты после.
Группа: Безопасность |
Язык: C | C++ |
По умолчанию: Off |
Синтаксис командной строки: TOCTOU |
Влияние: Средний |
ИДЕНТИФИКАТОР CWE: 367 |