C/C++
ページ一覧44
OSコマンドインジェクション
C/C++のOSコマンドインジェクション
C/C++の外部入力による書式文字列の制御
信頼できない入力をprintf系関数の書式文字列に使うリスク
パストラバーサル
C/C++のファイルパストラバーサル
アーカイブのパストラバーサル
アーカイブのパストラバーサル
SQLインジェクション
C/C++のSQLインジェクション
プロセス実行先・動的ライブラリーの操作
C/C++のプロセス実行先・動的ライブラリーの操作
XML外部エンティティー(XXE)
XML外部エンティティー(XXE)
証明書検証の無効化
証明書検証の無効化
ホスト名検証の無効化
ホスト名検証の無効化
安全性の低いTLSプロトコル
安全性の低いTLSプロトコル
安全性の低い暗号アルゴリズム
安全性の低い暗号アルゴリズム
暗号鍵のサイズ不足
暗号鍵のサイズ不足
安全でない乱数生成
安全でない乱数生成
機密情報の平文保存
機密情報の平文保存
機密情報の平文送信
機密情報の平文送信
memsetによる機密情報の消去
memsetによる機密情報の消去
安全でないファイル権限
安全でないファイル権限
安全でない一時ファイルの作成
安全でない一時ファイルの作成
誰でも書き込めるディレクトリでの重要ファイルの使用
誰でも書き込めるディレクトリでの重要ファイルの使用
任意のメモリ書き込み
任意のメモリ書き込み
配列の範囲外を指す定数インデックス
配列の範囲外を指す定数インデックス
ゼロによる除算
ゼロによる除算
ダブルフェッチ
検証後に値を再取得するダブルフェッチ
二重解放
二重解放
ヒープバッファーへのコピーによるオーバーフロー
動的に確保したヒープバッファーへのコピーによるオーバーフロー
固定長バッファーのオーバーフロー
固定長バッファーのオーバーフロー
確保サイズの整数オーバーフロー
確保サイズの整数オーバーフロー
確保サイズの整数アンダーフロー
確保サイズの整数アンダーフロー
不正なメモリ解放
動的に確保していないメモリの解放
メモリの割り当てと解放の不一致
割り当て方式と一致しない方法によるメモリ解放
NULLポインターの逆参照
NULLポインターの逆参照
スタックアドレスの返却
スタック領域のアドレスの返却
スコープ終了後のスタックメモリ使用
スコープ終了後のスタック領域の使用
ユーザー入力によるメモリ確保サイズの制御
ユーザー入力によるメモリ確保サイズの制御
ユーザー入力による配列インデックスの制御
ユーザー入力による配列インデックスの制御
ユーザー入力によるバッファー長の制御
ユーザー入力によるバッファー長の制御
未初期化メモリの漏えい
初期化していないメモリがユーザー向けの出力にコピーされる問題
解放後のメモリ使用
解放後のメモリ使用
getsの危険な使用
getsの危険な使用
sprintfの危険な使用
sprintfの危険な使用
strcatの危険な使用
strcatの危険な使用
strcpyの危険な使用
strcpyの危険な使用
tmpnamの危険な使用
tmpnamの危険な使用
幅を指定しないscanfの文字列入力
幅を指定しないscanfの文字列入力