VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-223: 安全相关信息的遗漏
CWE-225: 废弃(重复):通用信息管理问题
CWE-228: 语法无效结构处理不恰当
CWE-48: 路径等价:'filename'(内部空格)
CWE-481: 错误将比较符号写成赋值符号
CWE-483: 不正确的代码块分界
CWE-486: 使用名称来比较对象
CWE-488: 对错误会话暴露数据元素
CWE-49: 路径等价:'filename/'(尾部斜杠)
CWE-492: 使用包含敏感数据的内部对象
CWE-494: 下载代码缺少完整性检查
CWE-496: 公开数据赋值给私有的数组类型数据域
CWE-498: 包含敏感信息的可克隆类
CWE-5: J2EE误配置:未经加密的数据传输
CWE-500: 公开静态字段没有标记为Final
CWE-502: 可信数据的反序列化
CWE-507: 特洛伊木马
CWE-509: 具传播性的恶意代码(病毒或蠕虫)
CWE-510: 后门
CWE-512: 间谍软件
CWE-515: 隐蔽存储通道
CWE-52: 路径等价:'/multiple/trailling/slash//'
CWE-521: 弱口令要求
CWE-523: 凭证传输未经安全保护
CWE-525: 通过浏览器缓存导致的信息暴露
CWE-527: 将CVS仓库暴露给非授权控制范围
CWE-529: 将访问控制列表文件暴露给非授权控制范围
CWE-530: 将备份文件暴露给非授权控制范围
CWE-23: 相对路径遍历
CWE-231: 额外值处理不恰当
1
2
…
15
16
17
18
19
20
21
22
…
39
40
[共 1189 条]