VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-280: 不充分权限或特权的处理不恰当
CWE-282: 属主管理不恰当
CWE-284: 访问控制不恰当
CWE-286: 用户管理不正确
CWE-288: 使用候选路径或通道进行的认证绕过
CWE-29: 路径遍历:'\..\filename'
CWE-291: 信任自主报告的IP地址
CWE-293: 使用Refer域进行认证
CWE-295: 证书验证不恰当
CWE-297: 对宿主不匹配的证书验证不恰当
CWE-299: 证书撤销验证不恰当
CWE-300: 通道可被非端点访问(中间人攻击)
CWE-302: 使用假设不可变数据进行的认证绕过
CWE-304: 认证中关键步骤缺失
CWE-306: 关键功能的认证机制缺失
CWE-308: 使用单一因素认证机制
CWE-31: 路径遍历:'dir\..\..\filename'
CWE-312: 敏感数据的明文存储
CWE-314: 在注册表中的明文存储
CWE-316: 在内存中的明文存储
CWE-318: 在可执行体中的明文存储
CWE-32: 路径遍历:'...' (三个点号)
CWE-322: 未进行实体认证的密钥交换
CWE-324: 使用已过期的密钥
CWE-327: 使用已被攻破或存在风险的密码学算法
CWE-669: 在范围间的资源转移不正确
CWE-670: 控制流实现总是不正确
CWE-672: 在过期或释放后对资源进行操作
CWE-674: 未经控制的递归
CWE-676: 潜在危险函数的使用
1
2
…
19
20
21
22
23
24
25
26
…
39
40
[共 1189 条]