VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-806: 使用源缓冲区的大小访问缓冲区
CWE-81: 错误消息Web页面中脚本转义处理不恰当
CWE-820: 缺失同步机制
CWE-822: 非可信指针解引用
CWE-824: 使用未经初始化的指针
CWE-826: 在预期生命周期中对资源的过早释放
CWE-828: 非异步安全功能中的信号处理例程
CWE-83: Web页面属性中脚本转义处理不恰当
CWE-831: 与多个信号关联的信号处理例程
CWE-833: 死锁
CWE-835: 不可达退出条件的循环(无限循环)
CWE-837: 对单一独特动作的实施不恰当
CWE-839: 未进行最小值检查的数值范围比较
CWE-841: 行为工作流的不恰当实施
CWE-843: 使用不兼容类型访问资源(类型混淆)
CWE-423: 废弃(重复):可信通道被代理
CWE-425: 直接请求(强制性浏览)
CWE-427: 对搜索路径元素未加控制
CWE-43: 路径等价:'filename....' (多个尾部的点号)
CWE-431: 句柄缺失
CWE-433: 未加解析的原始Web内容分发
CWE-435: 交互错误
CWE-437: 端点特性的不完整模型
CWE-44: 路径等价:'file.name' (内部点号)
CWE-441: 未有动机的代理或中间人(混淆代理)
CWE-444: HTTP请求的解释不一致性(HTTP请求私运)
CWE-447: 在UI中的未实现或未支持特性
CWE-449: UI执行错误动作
CWE-450: UI输入的多重解释
CWE-453: 不安全的缺省变量初始化
1
2
…
23
24
25
26
27
28
29
30
…
39
40
[共 1189 条]