Файл или папка могут изменить состояние из-за гонки доступа
Этот дефект возникает, когда возникает условие расы между проверкой существования файла или папки и использованием файла или папки.
Атакующий может получить доступ и манипулировать вашим файлом между проверкой файла и использованием файла. Символические ссылки особенно рискованны, потому что атакующий может изменить, где ваша символическая ссылка указывает.
Перед использованием файла не проверяйте его состояние. Вместо этого используйте файл и проверьте результаты после.
| Группа: Безопасность |
| Язык: C | C++ |
| По умолчанию: Off |
Синтаксис командной строки: TOCTOU |
| Влияние: Средний |
| ИДЕНТИФИКАТОР CWE: 367 |