VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-188: 依赖数据/内存布局
CWE-191: 整数下溢(超界折返)
CWE-193: Off-by-one错误
CWE-195: 有符号至无符号转换错误
CWE-197: 数值截断错误
CWE-20: 输入验证不恰当
CWE-201: 通过发送数据的信息暴露
CWE-203: 通过差异性导致的信息暴露
CWE-205: 通过行为差异性导致的信息暴露
CWE-207: 通过外部行为不一致性导致的信息暴露
CWE-209: 通过错误消息导致的信息暴露
CWE-211: 通过外部产生的错误消息导致的信息暴露
CWE-213: 故意性的信息暴露
CWE-215: 通过Debug信息导致的信息暴露
CWE-217: 废弃:未能保护存储数据的修改
CWE-219: Web根目录下的敏感数据
CWE-220: FTP根目录下的敏感数据
CWE-222: 安全相关信息的截断
CWE-224: 通过候选名称导致的安全相关信息混淆
CWE-226: 在释放前未清除敏感信息
CWE-229: 值处理不恰当
CWE-230: 缺失值处理不恰当
CWE-232: 未定义值处理不恰当
CWE-234: 未对缺失参数进行处理
CWE-236: 对未定义参数处理不恰当
CWE-238: 对不完整结构体元素处理不恰当
CWE-24: 路径遍历:'../filedir'
CWE-241: 非预期数据类型处理不恰当
CWE-243: 未改变工作目录时创建chroot Jail
CWE-245: J2EE不安全实践:对连接的直接管理
1
2
…
6
7
8
9
10
11
12
13
…
39
40
[共 1189 条]