VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-516: 废弃(重复):隐蔽时间通道
CWE-520: .NET误配置:使用伪装
CWE-522: 不充分的凭证保护机制
CWE-524: 通过缓存导致的信息暴露
CWE-526: 通过环境变量导致的信息暴露
CWE-528: 将CoreDump文件暴露给非授权控制范围
CWE-53: 路径等价:'\multiple\\internal\backslash'
CWE-531: 通过测试代码导致的信息暴露
CWE-533: 通过服务器日志文件导致的信息暴露
CWE-535: 通过Shell错误消息导致的信息暴露
CWE-537: 通过Java运行时错误消息导致的信息暴露
CWE-539: 通过持久性Cookie导致的信息暴露
CWE-540: 通过源代码导致的信息暴露
CWE-542: 通过清理日志文件导致的信息暴露
CWE-544: 标准化错误处理机制缺失
CWE-546: 可疑注释
CWE-548: 通过目录枚举导致的信息暴露
CWE-55: 路径等价:'/./' (单点路径)
CWE-551: 不正确的行为次序:在解析与净化处理之前进行授权
CWE-553: 外部可访问目录中的命令行Shell
CWE-555: J2EE误配置:在配置文件中明文存储口令
CWE-558: 在多线程应用程序中使用getlogin()
CWE-560: 在chmod类型参数中使用umask()
CWE-562: 返回栈上的变量地址
CWE-564: SQL注入:Hibernate
CWE-566: 通过用户控制SQL主密钥绕过授权机制
CWE-568: 没有super.finalize()的finalize()方法
CWE-570: 表达式永假
CWE-86: Web页面标识中非法字符转义处理不恰当
CWE-863: 授权机制不正确
1
2
…
25
26
27
28
29
30
31
32
…
39
40
[共 1189 条]