セキュリティ対策入門

セキュリティに関して学んだことを黙々と綴るブログです

Resource Injection

リソース・インジェクション

引用元:

https://capec.mitre.org/data/definitions/240.html 

説明:

リソースの識別子を操作することで入力検証の弱点を悪用し、リソースの意図しない変更または列挙を行う攻撃。

関連する弱点:

CWE-ID Weakness Name
99 Improper Control of Resource Identifiers ('Resource Injection')