记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华

代码缺陷解读:通用异常捕获声明缺陷漏洞

2021-11-13 04:29


一、什么是通用异常捕获声明缺陷?

捕获过于广泛的异常会导致复杂的错误处理代码,该代码更可能包含安全漏洞。


二、通用异常捕获声明缺陷构成条件有哪些?

的变量。捕捉异常似乎是处理多个可能异常的有效方法。不幸的是,它会捕获所有异常类型,检查异常和运行时异常,从而造成了捕获范围过大。


三、通用异常捕获声明缺陷会造成哪些后果?

捕获范围过于广泛的异常实质上会破坏Java类型异常的目的,并且如果程序增长并开始引发新类型的异常,则变得特别危险。新的异常类型将不会受到任何关注。


四、通用异常捕获声明缺陷的防范和修补方法有哪些?

明确列出需要捕获的异常。


五、通用异常捕获声明缺陷的信息暴露缺陷样例:

 

用悟空软件安全检测工具检测上述程序代码,则可以发现代码中存在着“通用异常捕获声明” 导致的代码缺陷,如下图:

 

通用异常捕获声明缺陷在CWE中被编号为:CWE-396:Declaration of Catch for Generic Exception

文章来源于互联网:代码缺陷解读:通用异常捕获声明缺陷漏洞


知识来源: https://secvery.com/6711.html

阅读:590528 | 评论:0 | 标签:漏洞

想收藏或者和大家分享这篇好文章→复制链接地址

“代码缺陷解读:通用异常捕获声明缺陷漏洞”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

黑帝公告 📢

十年经营持续更新精选优质黑客技术文章Hackdig,帮你成为掌握黑客技术的英雄

客黑业创的万千入年个一

❤用费0款退球星,年1期效有员会

🧠富财控掌,知认升提,长成起一💡

标签云 ☁