VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-356: 产品UI接口未警示用户不安全动作
CWE-358: 不恰当实现的标准安全检查
CWE-36: 绝对路径遍历
CWE-362: 使用共享资源的并发执行不恰当同步问题(竞争条件)
CWE-364: 信号处理例程中的竞争条件
CWE-366: 单线程内的竞争条件
CWE-368: 上下文切换时的竞争条件
CWE-37: 路径遍历:'/absolute/pathname/here'
CWE-372: 不完整的内部状态区分
CWE-374: 传递不可变的对象给非可信方法
CWE-377: 不安全的临时文件
CWE-117: 日志输出的转义处理不恰当
CWE-1173: 验证框架使用不当
CWE-1176: 低效的CPU计算
CWE-1177: 使用被禁止的代码
CWE-118: 对可索引资源的访问不恰当(越界错误)
CWE-1187: 使用未初始化的资源
CWE-1188: 不安全的默认资源初始化
CWE-119: 内存缓冲区边界内操作的限制不恰当
CWE-120: 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
CWE-122: 堆缓冲区溢出
CWE-124: 缓冲区下溢
CWE-126: 缓冲区上溢读取
CWE-128: 超界折返处理错误
CWE-13: ASP.NET误配置:配置文件中存储口令
CWE-131: 缓冲区大小计算不正确
CWE-138: 对特殊元素的转义处理不恰当
CWE-379: 在具有不安全权限的目录中创建临时文件
CWE-382: J2EE不安全实践:使用System.exit()
CWE-384: 会话固定
1
2
…
11
12
13
14
15
16
17
18
…
39
40
[共 1189 条]