CWE-547

Use of Hard-coded, Security-relevant Constants

Medium

Description

The product uses hard-coded constants instead of symbolic names for security-critical values, which increases the likelihood of mistakes during code maintenance or security policy change.

Potential Impact

How to Fix

Implementation

Avoid using hard-coded constants. Configuration files offer a more flexible solution.

Detection Methods

Related Weaknesses

References

View on MITRE CWE Database →

Need Help Fixing This Vulnerability?

Our security experts can help you identify and remediate CWE-547 vulnerabilities in your codebase.

Get Security Assessment