社区开发的软件和硬件弱点类型清单
语言
C(通常很普遍)
C ++(通常很普遍)
技术影响:DOS:撞车,退出或重新启动;DOS:资源消耗(CPU);DOS:资源消耗(内存);DOS:不稳定
技术影响:修改内存
技术影响:执行未经授权的代码或命令;旁路保护机制
示例1
以下图像处理代码为图像分配表。
该代码打算分配一个大小num_imgs的表,但是随着num_imgs的成长,确定列表大小的计算最终将溢出(CWE-190)。这将导致一个非常小的列表被分配。如果随后的代码在列表上像num_img一样长,则可能导致许多类型的界外问题(CWE-119)。
阶段:建筑和设计
阶段:实施
关系
使用共同弱点枚举(CWE)和本网站的相关参考使用条款。CWE由美国国土安全部(DHS)网络安全和基础设施安全局(CISA),由国土安全系统工程和开发研究所(HSSEDI)由manbetx客户端首页(MITER)。版权所有©2006–2023,Miter Comanbetx客户端首页rporation。CWE,CWSS,CWRAF和CWE徽标是Miter Corporation的商标。manbetx客户端首页