CWE-917 表达式语言语句中使用的特殊元素转义处理不恰当(表达式语言注入)

admin 2021年12月4日16:22:03评论164 views字数 848阅读2分49秒阅读模式

CWE-917 表达式语言语句中使用的特殊元素转义处理不恰当(表达式语言注入)

Improper Neutralization of Special Elements used in an Expression Language Statement ('Expression Language Injection')

结构: Simple

Abstraction: Base

状态: Incomplete

被利用可能性: unkown

基本描述

The software constructs all or part of an expression language (EL) statement in a Java Server Page (JSP) using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended EL statement before it is executed.

相关缺陷

  • cwe_Nature: ChildOf cwe_CWE_ID: 77 cwe_View_ID: 1000 cwe_Ordinal: Primary

  • cwe_Nature: ChildOf cwe_CWE_ID: 77 cwe_View_ID: 699 cwe_Ordinal: Primary

适用平台

Language: {'cwe_Name': 'Java', 'cwe_Prevalence': 'Undetermined'}

常见的影响

范围 影响 注释
Confidentiality Read Application Data
Integrity Execute Unauthorized Code or Commands

Notes

引用

文章来源于互联网:scap中文网

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月4日16:22:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CWE-917 表达式语言语句中使用的特殊元素转义处理不恰当(表达式语言注入)https://cn-sec.com/archives/613376.html

发表评论

匿名网友 填写信息