보안 결정 시 신뢰할 수 없는 입력에 대한 의존
사용자가 제어할 수 있는 외부 입력을 검증 없이 보안 결정 로직에 사용하는 소프트웨어 약점이다. 설정 파일이 사용자 승인 전에 로드되어 보안 설정을 우회하는 원인이 된다.