Volver a Labs
Debilidad (CWE)

CWE-1284

Validación Incorrecta de la Cantidad Especificada en la Entrada

Acerca de

El producto recibe entrada que se espera que especifique una cantidad (como tamaño o longitud), pero no valida o valida incorrectamente que la cantidad tenga las propiedades requeridas.

Las cantidades especificadas incluyen tamaño, longitud, frecuencia, precio, tasa, número de operaciones, tiempo y otras. El código puede depender de cantidades especificadas para asignar recursos, realizar cálculos, controlar la iteración, etc.

Consecuencias comunes

  • Otro, Integridad, Disponibilidad → Varía según el Contexto, DoS: Consumo de Recursos (CPU), Modificar Memoria, Leer Memoria

Mitigaciones

  • Implementación: Asuma que toda entrada es maliciosa. Utilice una estrategia de validación de entrada de tipo "aceptar lo conocido como bueno", es decir, use una lista de entradas aceptables que se ajusten estrictamente a las especificaciones. Rechace cualquier entrada que no se ajuste estrictamente a las especificaciones, o transfórmela en algo que sí lo haga. Al realizar la validación de entrada,

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-1284?

El producto recibe entrada que se espera que especifique una cantidad (como tamaño o longitud), pero no valida o valida incorrectamente que la cantidad tenga las propiedades requeridas. Las cantidades especificadas incluyen tamaño, longitud, frecuencia, precio, tasa, número de operaciones, tiempo y otras.

¿Cuántas CVE rastrea Rainforest para CWE-1284?

Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-1284. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.