VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-805: 使用不正确的长度值访问缓冲区
CWE-807: 在安全决策中依赖未经信任的输入
CWE-82: Web页面IMG标签属性中脚本转义处理不恰当
CWE-821: 不正确的同步机制
CWE-823: 使用越界的指针偏移
CWE-825: 无效指针解引用
CWE-827: 文档类型定义的不恰当控制
CWE-829: 从非可信控制范围包含功能例程
CWE-830: 从非可信源包含Web功能例程
CWE-832: 对未加锁的资源进行解锁
CWE-834: 过度迭代
CWE-836: 在认证机制中使用口令哈希代替口令
CWE-838: 输出上下文语义编码不恰当
CWE-84: Web页面编码URIScheme转义处理不恰当
CWE-842: 将用户置入不正确的用户组
CWE-85: 双字符XSS操纵
CWE-862: 授权机制缺失
CWE-87: 替代XSS语法转义处理不恰当
CWE-89: SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
CWE-90: LDAP查询中使用的特殊元素转义处理不恰当(LDAP注入)
CWE-909: 资源初始化缺失
CWE-910: 使用过期的文件描述符
CWE-912: 隐藏功能
CWE-914: 动态识别变量的控制不恰当
CWE-916: 使用具有不充分计算复杂性的口令哈希
CWE-918: 服务端请求伪造(SSRF)
CWE-920: 功耗限制不当
CWE-922: 敏感信息的不安全存储
CWE-924: 通信信道中传输过程中消息完整性的不正确执行
CWE-926: Android应用程序组件导出不当
1
2
…
34
35
36
37
38
39
40
[共 1189 条]