VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-454: 可信任变量或数据存储的外部初始化
CWE-456: 变量未经初始化
CWE-458: 废弃:初始化不正确
CWE-46: 路径等价:'filename'(结尾空格)
CWE-462: 在关联列表中具有重复Key
CWE-464: 对数据结构哨兵域的增加
CWE-467: 在指针类型上使用sizeof()
CWE-469: 使用指针的减法来确定大小
CWE-470: 使用外部可控制的输入来选择类或代码(不安全的反射)
CWE-472: 对假设不可变Web参数的外部可控制
CWE-474: 使用具有不一致性实现的函数
CWE-476: 空指针解引用
CWE-478: 在Switch语句中缺失缺省条件
CWE-190: 整数溢出或超界折返
CWE-192: 整数强制转换错误
CWE-194: 未预期的符号扩展
CWE-196: 无符号至有符号转换错误
CWE-198: 字节序使用不正确
CWE-200: 信息暴露
CWE-202: 通过数据查询的敏感数据暴露
CWE-204: 响应差异性信息暴露
CWE-206: 通过行为不一致性导致的内部状态信息暴露
CWE-208: 通过时间差异性导致的信息暴露
CWE-210: 通过自主产生的错误消息导致的信息暴露
CWE-212: 敏感数据的不恰当跨边界移除
CWE-214: 通过处理环境导致的信息暴露
CWE-216: 容器错误
CWE-218: 废弃(重复):未能保护存储数据的机密性
CWE-22: 对路径名的限制不恰当(路径遍历)
CWE-221: 信息丢失或遗漏
1
2
…
14
15
16
17
18
19
20
21
…
39
40
[共 1189 条]