VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-408: 不正确的行为次序:早期放大攻击
CWE-41: 对路径等价的解析不恰当
CWE-412: 未加限制的外部可访问锁
CWE-414: 加锁检查缺失
CWE-416: 释放后使用
CWE-42: 路径等价:'filename.' (尾部点号)
CWE-421: 当访问候选通道时的竞争条件
CWE-762: 不匹配的内存管理例程
CWE-764: 关键资源的多重加锁
CWE-766: 关键变量被公开声明
CWE-768: 不正确的快捷方式验证
CWE-77: 在命令中使用的特殊元素转义处理不恰当(命令注入)
CWE-771: 对活跃已分配资源丧失索引
CWE-773: 对活跃文件描述符或句柄丧失索引
CWE-775: 缺失文件描述符或句柄在有效生命周期之后的释放处理
CWE-777: 没有下界集合的正则表达式
CWE-779: 日志记录过多数据
CWE-78: OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
CWE-781: 在METHOD_NEITHERIO控制代码中的IOCTL地址验证不恰当
CWE-783: 操作符优先级逻辑错误
CWE-785: 路径操作函数中使用未进行大小限定的缓冲区
CWE-787: 跨界内存写
CWE-789: 未经控制的内存分配
CWE-790: 特殊元素过滤不恰当
CWE-792: 对一个或多个特殊元素实例的过滤不完全
CWE-794: 对特殊元素的多个实例的过滤不完全
CWE-796: 仅过滤与一个标记相关的特殊元素
CWE-798: 使用硬编码的凭证
CWE-8: J2EE误配置:实体Bean远程声明
CWE-804: 可猜测的验证码
1
2
…
22
23
24
25
26
27
28
29
…
39
40
[共 1189 条]