Voltar para o Labs
Fraqueza (CWE)

CWE-1284

Improper Validation of Specified Quantity in Input

Sobre

O produto recebe uma entrada que se espera especificar uma quantidade (como tamanho ou comprimento), mas não valida ou valida incorretamente que a quantidade tem as propriedades exigidas.

As quantidades especificadas incluem tamanho, comprimento, frequência, preço, taxa, número de operações, tempo e outras. O código pode depender de quantidades especificadas para alocar recursos, realizar cálculos, controlar iterações, etc.

Consequências comuns

  • Outro, Integridade, Disponibilidade → Varia conforme o Contexto, DoS: Consumo de Recursos (CPU), Modificar Memória, Ler Memória

Mitigações

  • Implementação: Presuma que toda entrada é maliciosa. Use uma estratégia de validação de entrada do tipo "aceitar o que é reconhecidamente bom", ou seja, use uma lista de entradas aceitáveis que estejam em estrita conformidade com as especificações. Rejeite qualquer entrada que não esteja em estrita conformidade com as especificações, ou transforme-a em algo que esteja. Ao realizar a validação de e

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-1284?

O produto recebe uma entrada que se espera especificar uma quantidade (como tamanho ou comprimento), mas não valida ou valida incorretamente que a quantidade tem as propriedades exigidas. As quantidades especificadas incluem tamanho, comprimento, frequência, preço, taxa, número de operações, tempo e outras.

Quantas CVEs a Rainforest acompanha para CWE-1284?

O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-1284. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.