VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-644: 对HTTP头部进行脚本语法转义处理不恰当
CWE-646: 依赖于外部提供文件的文件名或扩展名
CWE-648: 特权API的不正确使用
CWE-65: Windows硬链接
CWE-651: 通过WSDL文件导致的信息暴露
CWE-653: 不充分的划分
CWE-655: 不充分的心理学可接受性
CWE-657: 违背安全设计原则
CWE-662: 不恰当的同步机制
CWE-664: 在生命周期中对资源的控制不恰当
CWE-666: 在生命周期错误阶段对资源进行操作
CWE-668: 将资源暴露给错误范围
CWE-67: Windows设备名处理不恰当
CWE-671: 缺乏对安全的管理控制
CWE-673: 范围定义的外部影响
CWE-675: 对资源的重复操作
CWE-680: 整数溢出导致缓冲区溢出
CWE-682: 数值计算不正确
CWE-684: 特定函数功能的不正确供给
CWE-686: 使用不正确参数类型的函数调用
CWE-688: 使用不正确变量或索引作为参数的函数调用
CWE-69: Windows::DATA交换数据流处理不恰当
CWE-691: 不充分的控制流管理
CWE-693: 保护机制失效
CWE-695: 使用底层的功能例程
CWE-697: 不充分的比较
CWE-7: J2EE误配置:缺少定制错误页面
CWE-704: 不正确的类型转换
CWE-706: 使用不正确的解析名称或索引
CWE-708: 不正确的属主授予
1
2
…
32
33
34
35
36
37
38
39
40
[共 1189 条]