VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
研究者视图
Research Concepts
该视图旨在促进对弱点的研究,包括它们之间的相互依赖性,并可用来系统地找出CWE内部的理论差距。它对弱点进行了分类,在很大程度上忽略了如何检测它们,它们出现在代码中的什么地方,以及它们何时被引入软件开发生命周期。相反,它主要是根据软件行为的抽象来组织的。
Development Concepts
该视图围绕软件开发中经常使用或遇到的概念组织弱点。因此,该视图可以与开发人员、教育工作者和评估供应商的观点紧密一致。它提供了多种类别,旨在简化导航、浏览和映射。
Architectural Concepts
该视图根据常见的架构安全策略组织弱点。它旨在帮助架构师识别设计软件时可能出现的潜在错误。
CWE-966: SFP Secondary Cluster: Other Exposures
CWE-975: SFP Secondary Cluster: Architecture
CWE-978: SFP Secondary Cluster: Implementation
CWE-979: SFP Secondary Cluster: Failed Chroot Jail
CWE-1003: 已发布漏洞的简化映射的缺点
CWE-1040: 具有间接安全影响的质量弱点
CWE-1154: SEI CERT C编码标准解决的弱点
CWE-2000: 全面的CWE词典
CWE-630: DEPRECATED: Weaknesses Examined by SAMATE
CWE-658: Weaknesses in Software Written in C
CWE-928: Weaknesses in OWASP Top Ten (2013)
CWE-1004: 没有'HttpOnly'标志的敏感Cookie
CWE-102: Structs:重复验证表单
CWE-1023: 缺失要素致使对比不完全
CWE-104: Structs:表单Bean未扩展验证类
CWE-1041: 使用冗余代码
CWE-1042: 单例类元素外部的静态成员数据元素
CWE-1043: 聚合大量非原始元素的元素
CWE-1044: 体系架构的水平层数超出预期范围
CWE-1045: 带有虚拟析构函数的父类和没有虚拟析构函数的子类
CWE-1046: 使用字符串连接创建不可变文本
CWE-1047: 具有循环依赖关系的模块
CWE-1048: 具有大量外拨电话的可调用控制元素
CWE-1049: 大数据表中的数据查询操作过多
CWE-105: Structs:缺少验证的表单域
CWE-1051: 使用硬编码的网络资源配置数据进行初始化
CWE-1053: 缺少设计文档
CWE-1060: 无效的服务器端数据访问次数过多
CWE-1066: 缺少序列化控件元素
CWE-1068: 软件实现和设计文档不一致
1
2
3
4
5
6
7
8
9
10
…
39
40
[共 1189 条]