VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-386: 符号名称未能映射到正确对象
CWE-390: 未有动作错误条件的检测
CWE-392: 错误条件报告缺失
CWE-394: 未预期的状态编码或返回值
CWE-396: 对通用异常声明Catch语句
CWE-40: 路径遍历:'\\UNC\share\name\'(WindowsUNC共享)
CWE-401: 在移除最后引用时对内存的释放不恰当(内存泄露)
CWE-403: 将文件描述符暴露给不受控制的范围(文件描述符泄露)
CWE-405: 不对称的资源消耗(放大攻击)
CWE-407: 算法复杂性
CWE-409: 对高度压缩数据的处理不恰当(数据放大攻击)
CWE-410: 不充分的资源池
CWE-413: 资源加锁不恰当
CWE-415: 双重释放
CWE-419: 未保护的主要通道
CWE-420: 未保护的候选通道
CWE-422: 未保护的Windows消息通道(Shatter)
CWE-424: 对候选路径的不恰当保护
CWE-426: 不可信的搜索路径
CWE-428: 未经引用的搜索路径或元素
CWE-430: 错误句柄的实施
CWE-432: 在敏感操作时危险信号处理例程未被禁用
CWE-145: 节分隔符转义处理不恰当
CWE-146: 表达式/命令分隔符转义处理不恰当
CWE-147: 输入终结符转义处理不恰当
CWE-148: 输入起始符转义处理不恰当
CWE-149: 引号语法转义处理不恰当
CWE-150: 转义、元或控制序列转义处理不恰当
CWE-152: 宏符号转义处理不恰当
CWE-153: 替代符号转义处理不恰当
1
2
…
12
13
14
15
16
17
18
19
…
39
40
[共 1189 条]