VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-233: 参数问题
CWE-235: 对额外参数处理不恰当
CWE-237: 结构体元素处理不恰当
CWE-239: 未能处理不完整的元素
CWE-240: 对不一致结构体元素处理不恰当
CWE-242: 使用内在危险函数
CWE-244: 在释放前清理堆内存不恰当(堆检查)
CWE-246: J2EE不安全实践:对套接字的直接使用
CWE-248: 未捕获的异常
CWE-25: 路径遍历:'/../filedir'
CWE-252: 未加检查的返回值
CWE-256: 明文存储口令
CWE-258: 配置文件中缺省空口令
CWE-26: 路径遍历:'dir/../filename'
CWE-261: 口令使用弱密码学算法
CWE-263: 口令老化拥有过长有效期
CWE-267: 特权定义了不安全动作
CWE-269: 特权管理不恰当
CWE-270: 特权上下文切换错误
CWE-272: 最小特权原则违背
CWE-274: 不充分特权处理不恰当
CWE-532: 通过日志文件的信息暴露
CWE-534: 通过Debug日志文件导致的信息暴露
CWE-536: 通过Servlet运行时错误消息导致的信息暴露
CWE-538: 文件和路径信息暴露
CWE-54: 路径等价:'filedir\'(结尾的反斜杠)
CWE-541: 通过包含源代码导致的信息暴露
CWE-543: 在多线程上下文中使用缺失同步机制的Singleton设计模式
CWE-545: 使用动态类装载
CWE-547: 使用硬编码、安全相关的常数
1
2
…
16
17
18
19
20
21
22
23
…
39
40
[共 1189 条]