总结
弱点这类“新兴能源技术”相关类别的SEI ETF”类别的安全漏洞在ICS”发表在2022年3月:“能源系统的快速发展加速了各级等新技术的出现,电动汽车,先进的通信(5 g +),小说和多样化的挑战出现的安全和弹性操作系统”。Note: members of this category include "Nearest IT Neighbor" recommendations from the report, as well as suggestions by the CWE team. These relationships are likely to change in future CWE versions.
会员
自然
类型
ID
的名字
MemberOf
类别——CWE条目包含一组其他条目,共享一个共同的特点。
1363年
ICS操作(&维护)
HasMember
类——一个弱点,描述的是一个非常抽象的时尚,通常独立于任何特定的语言或技术。更具体的比一个支柱的弱点,但更普遍的基本的弱点。类级别的弱点通常描述问题的1或2以下维度:行为、财产和资源。
20.
不正确的输入验证
HasMember
类——一个弱点,描述的是一个非常抽象的时尚,通常独立于任何特定的语言或技术。更具体的比一个支柱的弱点,但更普遍的基本的弱点。类级别的弱点通常描述问题的1或2以下维度:行为、财产和资源。
285年
不适当的授权
HasMember
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。
295年
不适当的证书验证
HasMember
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。
296年
不当的证书链的信任
HasMember
类——一个弱点,描述的是一个非常抽象的时尚,通常独立于任何特定的语言或技术。更具体的比一个支柱的弱点,但更普遍的基本的弱点。类级别的弱点通常描述问题的1或2以下维度:行为、财产和资源。
346年
起源验证错误
HasMember
类——一个弱点,描述的是一个非常抽象的时尚,通常独立于任何特定的语言或技术。更具体的比一个支柱的弱点,但更普遍的基本的弱点。类级别的弱点通常描述问题的1或2以下维度:行为、财产和资源。
406年
控制的网络消息量不足(网络放大)
HasMember
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。
601年
URL重定向不可信的网站(“开放重定向”)
脆弱性映射笔记
用法:禁止
不得使用(CWE ID映射到现实世界的漏洞)
原因: 类别
理由是:
这个条目是一个类别。自2019年以来一直鼓励使用类别映射。类别是非正式组织的弱点,可以帮助CWE用户分组数据聚合,导航和浏览。然而,他们并没有自己的弱点。
评论:
看到这个类别成员的弱点。
笔记
的关系
这类关系并不权威,可能发生变化。看到维修笔记。
维护
这一类可能CWE范围排除范围。情况(关注不足的情况下可能会出现)。
维护
这一类成立于4.7 CWE促进和照亮讨论ICS的弱点(
ref - 1248 作为起点。CWE 4.9发布后在2022年10月,这一直是活跃的审查下的“促进CWE”小组的成员
CWE - CAPEC ICS /特殊利益集团(团体)。小组成员并没有发现任何cw CWE 4.11中增加这一类。可能会有一些差距对CWE当前的范围,这就需要与许多CWE利益相关者协商解决。
引用
更多的信息是可用的,请编辑自定义过滤器或选择一个不同的过滤器。