Данная заключается в непреднамеренном совершении работниками при управлении или преднамеренной , создаваемых или используемых разработчиком ПО при , что может стать причиной появления в случае необнаружения модификаций. Совершаемые ошибки могут носить случайный характер или быть связаны с неверным планированием управления конфигурацией ПО, неверной или эксплуатацией способами, не соответствующими порядку ее использования, вследствие случайных неверных или неквалифицированных работников разработчика ПО. Совершенные ошибки, при условии их необнаружения или неисправления, могут стать причиной передачи , содержащей известные уязвимости, или эксплуатационных документов, не соответствующих передаваемой , что может стать причиной неверной конфигурации программы и (или) ее среды функционирования. Уязвимости программы, появившиеся из–за использования объектов , создаваемых или используемых разработчиком ПО при управлении конфигурацией ПО, в дальнейшем могут быть использованы с выполнения на , применяющих ПО.
— В качестве примера можно привести внесение программных закладок в используемые для управления конфигурацией ПО , которые будут внедрять уязвимости в создаваемую программу.
Реализация данной внутренним может быть осуществлена путем влияния на управления конфигурацией ПО или внесения изменений в любые объекты среды ПО, создаваемые или используемые при управлении конфигурацией ПО, путем осуществления или .
Внешний нарушитель может реализовывать данную угрозу путем (из внешних общего пользования и (или) сетей международного информационного обмена) к объектам среды разработки ПО, создаваемым или используемым разработчиком ПО при управлении конфигурацией ПО. Реализация данной угрозы внешним нарушителем возможна при условии подключения среды разработки ПО к внешним сетям связи общего пользования и (или) сетям международного информационного обмена.
Угроза обусловлена недостатками в реализованных разработчиком ПО мерах и контроля , применяемых к объектам среды разработки ПО, и мерах по разработке безопасного ПО, в частности: в мерах, связанных с управлением конфигурацией ПО, обучением работников разработчика ПО в области разработки безопасного ПО и проведением систематического поиска уязвимостей программы.
— В качестве примеров объектов среды разработки ПО можно привести: , используемые для управления конфигурацией ПО, связанную с ними , , описывающие использование системы управления конфигурацией ПО.
[из 5.7.1 Угроза внедрения в программу уязвимостей при управлении конфигурацией программного обеспечения ГОСТ Р 58412–2019]