VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-154: 变量名分隔符转义处理不恰当
CWE-155: 双字符或匹配符号转义处理不恰当
CWE-157: 结对分隔符的净化处理不恰当
CWE-159: 特殊元素净化处理不恰当
CWE-161: 多重起始特殊元素净化处理不恰当
CWE-162: 结尾特殊元素转义处理不恰当
CWE-163: 多重结尾特殊元素转义处理不恰当
CWE-165: 多重内部特殊元素净化处理不恰当
CWE-167: 附加特殊元素净化处理不恰当
CWE-170: 不恰当的空终结符
CWE-173: 候选编码方案处理不恰当
CWE-174: 对同一数据的双重编码
CWE-176: Unicode编码处理不恰当
CWE-178: 大小写敏感处理不恰当
CWE-180: 不正确的行为次序:规范化之前验证
CWE-181: 不正确的行为次序:在过滤之前验证
CWE-182: 数据的崩溃导致不安全数值
CWE-183: 宽松定义的白名单
CWE-184: 不完整的黑名单
CWE-185: 不正确的正则表达式
CWE-187: 部分比较
CWE-434: 危险类型文件的不加限制上传
CWE-436: 解释冲突
CWE-439: 新版本或环境中的行为变化
CWE-440: 预期行为违背
CWE-443: 废弃(重复):HTTP响应分割
CWE-446: 安全特性的UI矛盾
CWE-448: UI上的废弃特性
CWE-45: 路径等价:'file...name' (多个内部的点号)
CWE-451: 关键信息的UI错误表达
1
2
…
13
14
15
16
17
18
19
20
…
39
40
[共 1189 条]