VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-455: 初始化失效后的不存在变量
CWE-457: 使用未经初始化的变量
CWE-459: 清理环节不完整
CWE-460: 抛出异常的清理不恰当
CWE-463: 对数据结构哨兵域的删除
CWE-466: 在预期范围外返回指针值
CWE-468: 不正确的指针放大
CWE-47: 路径等价:'filename'(开头空格)
CWE-471: 对假设不可变数据的修改(MAID)
CWE-473: PHP参数外部修改
CWE-475: 从输入到API的未定义行为
CWE-477: 对废弃函数的使用
CWE-479: 信号处理例程中使用不可再入的函数
CWE-480: 使用操作符不正确
CWE-482: 错误将赋值符号写成比较符号
CWE-484: 在Switch语句中省略Break语句
CWE-487: 依赖包一级的范围
CWE-489: 遗留的调试代码
CWE-491: 公开的可克隆方法(对象劫持)
CWE-493: 缺少Final Modifier的关键公开变量
CWE-495: 从公开方法中返回私有的数组类型数据域
CWE-497: 将系统数据暴露到未授权控制的范围
CWE-499: 可序列化的类中包含敏感信息
CWE-50: 路径等价:'//multiple/leading/slash'
CWE-501: 违背信任边界
CWE-506: 内嵌的恶意代码
CWE-508: 非传播性的恶意代码
CWE-51: 路径等价:'/multiple//internal/slash'
CWE-511: 逻辑/时间炸弹
CWE-514: 隐蔽通道
1
2
…
24
25
26
27
28
29
30
31
…
39
40
[共 1189 条]