VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-983: SFP Secondary Cluster: Faulty Resource Use
CWE-984: SFP Secondary Cluster: Life Cycle
CWE-985: SFP Secondary Cluster: Unrestricted Consumption
CWE-986: SFP Secondary Cluster: Missing Lock
CWE-987: SFP Secondary Cluster: Multiple Locks/Unlocks
CWE-988: SFP Secondary Cluster: Race Condition Window
CWE-572: 调用线程的run()方法而非start()方法
CWE-574: EJB不安全实践:使用同步原语
CWE-576: EJB不安全实践:使用Java I/O
CWE-578: EJB不安全实践:使用类加载器
CWE-58: 路径等价:Windows8.3形式文件名
CWE-581: 对象模型违背:仅定义了一个等式与散列码
CWE-583: 公开声明的finalize()方法
CWE-585: 空的同步代码块
CWE-587: 将一个固定地址复制给指针
CWE-589: 对非普适API的调用
CWE-590: 释放并不在堆上的内存
CWE-592: 认证绕过问题
CWE-594: J2EE框架:将不可序列化的对象存储到磁盘上
CWE-596: 不正确的语义对象比较
CWE-598: 通过GET请求中的查询字符串导致的信息暴露
CWE-6: J2EE误配置:会话ID长度不充分
CWE-601: 指向未可信站点的URL重定向(开放重定向)
CWE-603: 使用客户端的认证机制
CWE-606: 循环条件输入未经检查
CWE-608: Structs:动作表单类中存在非私有域
CWE-61: UNIX符号链接跟随
CWE-611: XML外部实体引用的不恰当限制(XXE)
CWE-613: 不充分的会话过期机制
CWE-615: 通过注释导致的信息暴露
1
2
…
30
31
32
33
34
35
36
37
…
39
40
[共 1189 条]