このページの内容は最新ではありません。最新版の英語を参照するには、ここをクリックします。
機密データが出力されました
関数により機密データが出力される
説明
この欠陥は、stdout
や stderr
などの出力関数が機密情報を出力した場合に発生します。
チェッカーは、次の情報を機密情報と見なします。
getpw
、getpwnam
、getpwuid
などのパスワード操作関数の戻り値。Windows® 固有の関数
LogonUser
などの関数の入力値。
リスク
パスワードやユーザー情報などの機密情報が出力されると、攻撃者もその情報にアクセスできるようになります。
修正方法
この欠陥の 1 つの修正方法として、機密情報を出力しないようにします。
ログ ファイルを外部ファイルに保存する場合は、ファイルに対する権限を設定して、ログ ファイル情報に攻撃者がアクセスできないようにします。
例
結果情報
グループ: セキュリティ |
言語: C | C++ |
既定値: オフ |
コマンド ライン構文: SENSITIVE_DATA_PRINT |
影響度: Medium |
バージョン履歴
R2015b で導入