CWE

常见的弱点枚举

一个由社区开发的软件&硬件缺陷类型的列表

2021 CWE最重要的硬件的弱点
CWE最危险的弱点
>CWE列表> CWE -个人字典定义(4.10)
ID

CWE类别:管理用户会话

类别ID: 1018
+总结
这一类的弱点有关会话管理的设计和架构。经常这些处理信息或状态对每个用户及其访问权限为多个请求的持续时间。这个类别中的弱点可能导致会话管理的质量退化时,如果不考虑设计或实现一个安全的体系结构。
+会员
自然 类型 ID 的名字
MemberOf 视图视图——CWE条目的一个子集,它提供了一种检查CWE的内容。两个主要视图结构片(列表)和图(包含条目之间的关系)。 1008年 架构概念
HasMember 变体变体——一个弱点与某种类型的产品,通常涉及到一个特定的语言或技术。更具体的比基本的弱点。变异水平弱点通常描述问题的3到5以下维度:行为、财产、技术、语言,和资源。 6 J2EE错误配置:会话id长度不足
HasMember 复合组合——一个复合元素包含两个或两个以上不同的弱点,所有弱点必须出现在同一时间为了一个潜在的漏洞出现。删除任何缺点消除或大大降低了风险。一个弱点,X,可以“分解”组件弱点Y和z可以有弱点在哪些情况下可能不是必要的复合,但复合的性质变化时变成了弱点。 384年 会话固定
HasMember 基地Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 488年 暴露错误的会话的数据元素
HasMember 变体变体——一个弱点与某种类型的产品,通常涉及到一个特定的语言或技术。更具体的比基本的弱点。变异水平弱点通常描述问题的3到5以下维度:行为、财产、技术、语言,和资源。 579年 J2EE坏实践:Non-serializable对象存储在会话中
HasMember 基地Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 613年 会话过期不足
HasMember 基地Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 841年 不当行为的执行工作流
+引用
[这种]桑托斯,j . c . S。,k和Mirakhorli Tarrit M . .“一个目录安全架构的弱点。”。2017年IEEE国际会议软件架构(ICSA)。2017年。<https://design.se.rit.edu/papers/cawe-paper.pdf>。
REF-10桑托斯,j . c . S。Peruma,。Mirakhorli, M。Galster, m . Sejfia, . .“理解软件漏洞有关建筑安全策略:一个实证调查,铬、PHP和雷鸟。”。页69 - 78。2017年IEEE国际会议软件架构(ICSA)。2017年。<https://design.se.rit.edu/papers/TacticalVulnerabilities.pdf>。
+内容的历史
+提交
提交日期 提交者 组织
2017-06-22 乔安娜C.S.桑托斯Mehdi Mirakhorli
中国女企协提供了目录,共同架构弱点枚举(),并为这种观点研究论文。
+修改
修改日期 修饰符 组织
2020-02-24 CWE内容团队 主教法冠
更新描述
更多的信息是可用的,请选择一个不同的过滤器。
页面最后更新:2023年1月31日