CAPEC - - >添加CWE映射 |
capec - 120双编码 |
- - > |
CWE-20 |
不正确的输入验证 |
- - > |
CWE-21 |
路径遍历和等价错误 |
- - > |
cwe - 74 |
不当中和下游组件使用的特殊元素的输出(注射) |
- - > |
cwe - 171 |
清洗、规范化和比较的错误 |
- - > |
cwe - 172 |
编码错误 |
- - > |
cwe - 173 |
处理不当的替代编码 |
- - > |
cwe - 177 |
处理不当的URL编码(十六进制编码) |
- - > |
cwe - 181 |
之前错误的行为秩序:验证过滤器 |
- - > |
cwe - 183 |
宽松的白名单 |
- - > |
cwe - 184 |
不完整的黑名单 |
- - > |
cwe - 692 |
跨站点脚本编制不完整的黑名单 |
- - > |
cwe - 697 |
比较不足 |
capec - 159访问重定向到库 |
- - > |
cwe - 426 |
不可信的搜索路径 |
- - > |
cwe - 427 |
不受控制的搜索路径元素 |
- - > |
cwe - 428 |
非上市搜索路径或元素 |
capec - 177创建文件同名的文件保护具有更高的分类 |
- - > |
cwe - 706 |
使用Incorrectly-Resolved名称或引用 |
capec - 192协议分析 |
- - > |
cwe - 326 |
加密的强度不够 |
capec - 194假数据的来源 |
- - > |
cwe - 287 |
不适当的身份验证 |
capec - 201XML实体链接 |
- - > |
cwe - 829 |
包含的功能不受信任的控制范围 |
capec - 203操作注册表信息 |
- - > |
CWE-15 |
外部控制系统或配置设置 |
capec - 206签名恶意代码 |
- - > |
cwe - 732 |
不正确的权限分配的关键资源 |
capec - 221XML外部实体崩溃 |
- - > |
cwe - 611 |
XML的不当限制外部实体引用(“XXE”) |
capec - 253远程代码内容 |
- - > |
cwe - 829 |
包含的功能不受信任的控制范围 |
capec - 271模式中毒 |
- - > |
CWE-15 |
外部控制系统或配置设置 |
- - > |
cwe - 472 |
外部控制Assumed-Immutable Web参数 |
capec - 276组件间的协议处理 |
- - > |
cwe - 707 |
不当的执行消息或数据结构 |
capec - 279SOAP操作 |
- - > |
cwe - 674 |
不受控制的递归 |
capec - 285ICMP回应请求平 |
- - > |
cwe - 200 |
信息曝光 |
capec - 287TCP SYN扫描 |
- - > |
cwe - 200 |
信息曝光 |
capec - 290列举邮件交换(MX)记录 |
- - > |
cwe - 200 |
信息曝光 |
capec - 291DNS区域转移 |
- - > |
cwe - 200 |
信息曝光 |
capec - 292主人发现 |
- - > |
cwe - 200 |
信息曝光 |
capec - 293Traceroute路线枚举 |
- - > |
cwe - 200 |
信息曝光 |
capec - 294ICMP请求地址掩码 |
- - > |
cwe - 200 |
信息曝光 |
capec - 295时间戳请求 |
- - > |
cwe - 200 |
信息曝光 |
capec - 296ICMP信息请求 |
- - > |
cwe - 200 |
信息曝光 |
capec - 297TCP ACK平 |
- - > |
cwe - 200 |
信息曝光 |
capec - 298UDP平 |
- - > |
cwe - 200 |
信息曝光 |
capec - 299TCP SYN平 |
- - > |
cwe - 200 |
信息曝光 |
capec - 300端口扫描 |
- - > |
cwe - 200 |
信息曝光 |
capec - 301TCP连接扫描 |
- - > |
cwe - 200 |
信息曝光 |
capec - 302TCP鳍扫描 |
- - > |
cwe - 200 |
信息曝光 |
capec - 303TCP圣诞扫描 |
- - > |
cwe - 200 |
信息曝光 |
capec - 304TCP空扫描 |
- - > |
cwe - 200 |
信息曝光 |
capec - 305TCP ACK扫描 |
- - > |
cwe - 200 |
信息曝光 |
capec - 306TCP窗口扫描 |
- - > |
cwe - 200 |
信息曝光 |
capec - 307TCP RPC扫描 |
- - > |
cwe - 200 |
信息曝光 |
capec - 308UDP扫描 |
- - > |
cwe - 200 |
信息曝光 |
capec - 309网络拓扑映射 |
- - > |
cwe - 200 |
信息曝光 |
capec - 310扫描为脆弱的软件 |
- - > |
cwe - 200 |
信息曝光 |
capec - 312活跃的操作系统指纹识别 |
- - > |
cwe - 200 |
信息曝光 |
capec - 313被动操作系统指纹识别 |
- - > |
cwe - 200 |
信息曝光 |
capec - 317IP ID序列探针 |
- - > |
cwe - 200 |
信息曝光 |
capec - 318知识产权调查“ID”呼应字节顺序 |
- - > |
cwe - 200 |
信息曝光 |
capec - 319IP (DF)“别片段位”呼应探针 |
- - > |
cwe - 200 |
信息曝光 |
capec - 320TCP时间戳探针 |
- - > |
cwe - 200 |
信息曝光 |
capec - 321TCP序列号调查 |
- - > |
cwe - 200 |
信息曝光 |
capec - 322TCP(是)最大公约数调查 |
- - > |
cwe - 200 |
信息曝光 |
capec - 323TCP(是)计数率调查 |
- - > |
cwe - 200 |
信息曝光 |
capec - 324TCP(是)序列可预测性调查 |
- - > |
cwe - 200 |
信息曝光 |
capec - 325TCP拥塞控制标志(ECN)调查 |
- - > |
cwe - 200 |
信息曝光 |
capec - 326TCP初始窗口大小探测器 |
- - > |
cwe - 200 |
信息曝光 |
capec - 327TCP选项调查 |
- - > |
cwe - 200 |
信息曝光 |
capec - 328TCP的RST国旗校验和调查 |
- - > |
cwe - 200 |
信息曝光 |
capec - 329ICMP错误消息援引调查 |
- - > |
cwe - 200 |
信息曝光 |
capec - 330ICMP错误消息完整性探测 |
- - > |
cwe - 200 |
信息曝光 |
capec - 441恶意逻辑插入 |
- - > |
cwe - 284 |
访问控制不当 |
capec - 478修改Windows服务配置 |
- - > |
cwe - 285 |
不适当的授权 |
capec - 479恶意的根证书 |
- - > |
cwe - 284 |
访问控制不当 |
capec - 499意图拦截 |
- - > |
cwe - 925 |
验证不当意图的广播接收器 |
capec - 501活动劫持 |
- - > |
cwe - 923 |
不当限制目的端点的通信通道 |
capec - 536数据注入在配置 |
- - > |
cwe - 284 |
访问控制不当 |
capec - 546调查应用程序内存 |
- - > |
cwe - 284 |
访问控制不当 |
capec - 555远程服务用偷来的凭证 |
- - > |
cwe - 522 |
保护不足的凭证 |
capec - 573过程的碳足迹 |
- - > |
cwe - 200 |
信息曝光 |
capec - 574服务的碳足迹 |
- - > |
cwe - 200 |
信息曝光 |
capec - 575账户的碳足迹 |
- - > |
cwe - 200 |
信息曝光 |
capec - 576组权限的碳足迹 |
- - > |
cwe - 200 |
信息曝光 |
capec - 577主人的碳足迹 |
- - > |
cwe - 200 |
信息曝光 |
capec - 578禁用安全软件 |
- - > |
cwe - 285 |
不适当的授权 |
capec - 586对象注入 |
- - > |
cwe - 502 |
反序列化的数据不可信 |
capec - 633令牌的模拟 |
- - > |
cwe - 287 |
不适当的身份验证 |
capec - 634调查音频和视频设备 |
- - > |
cwe - 267 |
特权定义了不安全的行为 |
capec - 635选择执行由于欺骗性的文件名 |
- - > |
cwe - 162 |
不当中和落后于特殊的元素 |
capec - 637从剪贴板收集数据 |
- - > |
cwe - 267 |
特权定义了不安全的行为 |
capec - 639探测系统文件 |
- - > |
cwe - 552 |
文件或目录访问外部各方 |
capec - 640现有的过程中包含的代码 |
- - > |
cwe - 706 |
使用Incorrectly-Resolved名称或引用 |
capec - 641DLL侧载 |
- - > |
cwe - 706 |
使用Incorrectly-Resolved名称或引用 |
capec - 642代替二进制文件 |
- - > |
cwe - 732 |
不正确的权限分配的关键资源 |
capec - 643识别系统上共享文件/目录 |
- - > |
cwe - 200 |
信息曝光 |
- - > |
cwe - 267 |
特权定义了不安全的行为 |
capec - 644使用捕获的散列(通过散列) |
- - > |
cwe - 522 |
保护不足的凭证 |
capec - 645使用捕获的门票(通过票) |
- - > |
cwe - 522 |
保护不足的凭证 |
capec - 646外围的碳足迹 |
- - > |
cwe - 200 |
信息曝光 |
capec - 647从注册中心收集数据 |
- - > |
cwe - 285 |
不适当的授权 |
capec - 648收集的数据来自屏幕截图所示 |
- - > |
cwe - 267 |
特权定义了不安全的行为 |
capec - 649添加一个文件扩展的空间 |
- - > |
cwe - 64 |
Windows快捷方式后(.LNK) |
capec - 650上传一个Web壳到Web服务器 |
- - > |
cwe - 553 |
命令Shell在外部访问的目录中 |
capec - 651窃听 |
- - > |
cwe - 200 |
信息曝光 |