機密データが出力されました
関数により機密データが出力される
説明
この欠陥は、stdout や stderr などの出力関数が機密情報を出力した場合に発生します。
チェッカーは、次の情報を機密情報と見なします。
getpw、getpwnam、getpwuidなどのパスワード操作関数の戻り値。Windows® 固有の関数
LogonUserなどの関数の入力値。
リスク
パスワードやユーザー情報などの機密情報が出力されると、攻撃者もその情報にアクセスできるようになります。
修正方法
この欠陥の 1 つの修正方法として、機密情報を出力しないようにします。
ログ ファイルを外部ファイルに保存する場合は、ファイルに対する権限を設定して、ログ ファイル情報に攻撃者がアクセスできないようにします。
例
結果情報
| グループ: セキュリティ |
| 言語: C | C++ |
| 既定値: オフ |
コマンド ライン構文: SENSITIVE_DATA_PRINT |
| 影響度: Medium |
バージョン履歴
R2015b で導入