CWE

常见的弱点枚举

一个由社区开发的软件&硬件缺陷类型的列表

2021 CWE最重要的硬件的弱点
CWE最危险的弱点
>CWE列表> CWE -个人字典定义(4.10)
ID

CWE类别:弃用:路径遍历和等价错误

类别ID: 21
+总结
这个类别已被弃用。它最初是用于组织的弱点包括文件名,使访问限制目录以外的文件(路径遍历)或文件上执行操作,否则将限制(路径等效)。考虑使用文件处理问题类别(cwe - 1219)或类使用Incorrectly-Resolved名称或引用(cwe - 706)。
+笔记

映射

使用映射:禁止(CWE ID不能用来映射到现实世界的漏洞)。

理由:这CWE已弃用。这也是一个类别。使用类别映射一直是积极鼓励实践至少自2019年以来。类别是非正式组织分组CWE的弱点,帮助导航和浏览用户,但他们不是自己的弱点。

评论:看描述建议其他的连续波需要考虑。

+内容的历史
+提交
提交日期 提交者 组织
2006-07-19 千鸟
+修改
修改日期 修饰符 组织
2008-09-08 CWE内容团队 主教法冠
更新关系,Taxonomy_Mappings,类型
2008-10-14 CWE内容团队 主教法冠
更新描述
2012-05-11 CWE内容团队 主教法冠
更新Related_Attack_Patterns
2013-02-21 CWE内容团队 主教法冠
更新Potential_Mitigations
2014-02-18 CWE内容团队 主教法冠
更新Potential_Mitigations
2015-12-07 CWE内容团队 主教法冠
更新的关系
2017-11-08 CWE内容团队 主教法冠
更新Applicable_Platforms、描述Potential_Mitigations Related_Attack_Patterns,关系
2019-06-20 CWE内容团队 主教法冠
更新的关系
2020-02-24 CWE内容团队 主教法冠
更新描述、名称、关系类型
2021-03-15 CWE内容团队 主教法冠
更新Taxonomy_Mappings
+以前的条目名称
改变日期 以前的条目名称
2020-02-24 路径遍历和等价错误
更多的信息是可用的,请选择一个不同的过滤器。
页面最后更新:2023年1月31日