VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-1101: 生成代码中对运行时组件的依赖
CWE-1103: 使用依赖于平台的第三方组件
CWE-1108: 过度依赖全局变量
CWE-111: 对不安全JNI的直接使用
CWE-1110: 设计文件不完整
CWE-1111: 不完整的I/O文档
CWE-1113: 不恰当的注释样式
CWE-1114: 不适当的空白样式
CWE-1115: 没有标准序言的源代码元素
CWE-1116: 不准确的注释
CWE-1117: 行为摘要不足的可调用
CWE-1118: 错误处理技术的文档不足
CWE-112: XML验证缺失
CWE-1123: 过度使用自我修改代码
CWE-114: 流程控制
CWE-116: 对输出编码和转义不恰当
CWE-33: 路径遍历:'....' (多个点号)
CWE-331: 信息熵不充分
CWE-333: TRNG不充分信息熵的处理不恰当
CWE-335: PRNG种子错误
CWE-337: PRNG中使用可预测种子
CWE-339: PRNG中的种子空间太小
CWE-340: 可预测问题
CWE-342: 从先前值可预测准确值
CWE-344: 在动态变化上下文中使用不变值
CWE-346: 源验证错误
CWE-348: 使用不可信的源
CWE-35: 路径遍历:'.../...//'
CWE-351: 不充分的类型区分
CWE-353: 缺失完整性检查支持
1
2
…
10
11
12
13
14
15
16
17
…
39
40
[共 1189 条]