VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-1069: 空异常块
CWE-107: Structs:未使用的验证表单
CWE-1070: 可序列化数据元素中包含不可序列化项的元素
CWE-1072: 不使用连接池访问数据资源
CWE-1082: 存在类实例自毁控制元素
CWE-1084: 具有过多文件或数据访问操作的可调用控件元素
CWE-1085: 可调用控制元素中的注释代码量过大
CWE-1086: 子类过多的类
CWE-1087: 没有虚析构函数的虚拟方法类
CWE-1088: 远程资源无超时同步访问
CWE-109: Structs:验证器关闭
CWE-1098: 包含指针项但没有正确的复制控件元素的数据元素
CWE-1102: 依赖于机器相关的数据表示
CWE-1104: 使用未维护的第三方组件
CWE-1105: 机器相关功能的封装不足
CWE-1106: 符号常量使用不足
CWE-1107: 符号常量定义的隔离不足
CWE-1109: 多用途使用同一变量
CWE-1112: 程序执行文件不完整
CWE-1119: 过度使用无条件分支
CWE-1120: 代码过于复杂
CWE-1121: McCabe环复杂性过大
CWE-1122: Halstead复杂度过高
CWE-1124: 深度嵌套过多
CWE-1125: 过多的攻击面
CWE-1126: 使用不必要的大范围声明变量
CWE-1127: 警告或错误不足的编译
CWE-113: HTTP头部中CRLF序列转义处理不恰当(HTTP响应分割)
CWE-115: 输入的错误解释
CWE-1164: 不相关代码
1
2
…
4
5
6
7
8
9
10
11
…
39
40
[共 1189 条]