C/C++

ページ一覧44

OSコマンドインジェクション

C/C++のOSコマンドインジェクション

C/C++の外部入力による書式文字列の制御

信頼できない入力をprintf系関数の書式文字列に使うリスク

パストラバーサル

C/C++のファイルパストラバーサル

アーカイブのパストラバーサル

アーカイブのパストラバーサル

SQLインジェクション

C/C++のSQLインジェクション

プロセス実行先・動的ライブラリーの操作

C/C++のプロセス実行先・動的ライブラリーの操作

XML外部エンティティー(XXE)

XML外部エンティティー(XXE)

証明書検証の無効化

証明書検証の無効化

ホスト名検証の無効化

ホスト名検証の無効化

安全性の低いTLSプロトコル

安全性の低いTLSプロトコル

安全性の低い暗号アルゴリズム

安全性の低い暗号アルゴリズム

暗号鍵のサイズ不足

暗号鍵のサイズ不足

安全でない乱数生成

安全でない乱数生成

機密情報の平文保存

機密情報の平文保存

機密情報の平文送信

機密情報の平文送信

memsetによる機密情報の消去

memsetによる機密情報の消去

安全でないファイル権限

安全でないファイル権限

安全でない一時ファイルの作成

安全でない一時ファイルの作成

誰でも書き込めるディレクトリでの重要ファイルの使用

誰でも書き込めるディレクトリでの重要ファイルの使用

任意のメモリ書き込み

任意のメモリ書き込み

配列の範囲外を指す定数インデックス

配列の範囲外を指す定数インデックス

ゼロによる除算

ゼロによる除算

ダブルフェッチ

検証後に値を再取得するダブルフェッチ

二重解放

二重解放

ヒープバッファーへのコピーによるオーバーフロー

動的に確保したヒープバッファーへのコピーによるオーバーフロー

固定長バッファーのオーバーフロー

固定長バッファーのオーバーフロー

確保サイズの整数オーバーフロー

確保サイズの整数オーバーフロー

確保サイズの整数アンダーフロー

確保サイズの整数アンダーフロー

不正なメモリ解放

動的に確保していないメモリの解放

メモリの割り当てと解放の不一致

割り当て方式と一致しない方法によるメモリ解放

NULLポインターの逆参照

NULLポインターの逆参照

スタックアドレスの返却

スタック領域のアドレスの返却

スコープ終了後のスタックメモリ使用

スコープ終了後のスタック領域の使用

ユーザー入力によるメモリ確保サイズの制御

ユーザー入力によるメモリ確保サイズの制御

ユーザー入力による配列インデックスの制御

ユーザー入力による配列インデックスの制御

ユーザー入力によるバッファー長の制御

ユーザー入力によるバッファー長の制御

未初期化メモリの漏えい

初期化していないメモリがユーザー向けの出力にコピーされる問題

解放後のメモリ使用

解放後のメモリ使用

getsの危険な使用

getsの危険な使用

sprintfの危険な使用

sprintfの危険な使用

strcatの危険な使用

strcatの危険な使用

strcpyの危険な使用

strcpyの危険な使用

tmpnamの危険な使用

tmpnamの危険な使用

幅を指定しないscanfの文字列入力

幅を指定しないscanfの文字列入力