VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-1174: ASP.NET错误配置:模型验证不正确
CWE-12: ASP.NET误配置:缺少定制错误页面
CWE-121: 栈缓冲区溢出
CWE-123: 任意地址可写任意内容条件
CWE-125: 跨界内存读
CWE-127: 缓冲区下溢读取
CWE-129: 对数组索引的验证不恰当
CWE-130: 长度参数不一致性处理不恰当
CWE-132: 废弃(重复): 空终结符计算错误
CWE-134: 使用外部控制的格式字符串
CWE-135: 多字节字符串长度的计算不正确
CWE-14: 编译器移除释放缓冲区的代码
CWE-140: 分隔符转义处理不恰当
CWE-141: 参数分隔符转义处理不恰当
CWE-142: 值分隔符转义处理不恰当
CWE-143: 记录分隔符转义处理不恰当
CWE-144: 行分隔符转义处理不恰当
CWE-15: 系统设置或配置在外部可控制
CWE-151: 注释分隔符转义处理不恰当
CWE-156: 空格转义处理不恰当
CWE-158: 空字节或NULL字符转义处理不恰当
CWE-160: 起始特殊元素净化处理不恰当
CWE-164: 内部特殊元素净化处理不恰当
CWE-166: 缺失特殊元素净化处理不恰当
CWE-168: 不一致特殊元素净化处理不恰当
CWE-172: 编码错误
CWE-175: 混合编码处理不恰当
CWE-177: URL编码处理不恰当(Hex编码)
CWE-179: 不正确的行为次序:过早验证
CWE-186: 过度严格的正则表达式
1
2
…
5
6
7
8
9
10
11
12
…
39
40
[共 1189 条]