社区开发的软件和硬件弱点类型清单
语言
C(不确定的患病率)
C ++(不确定的患病率)
操作系统
班级:unix(不确定的患病率)
技术影响:读取文件或目录
示例1
考虑(假设)FTP服务器的以下源代码:
该代码负责从网络读取文件名,打开本地计算机上的相应文件,并通过网络发送内容。该代码可用于实现FTP GET命令。FTP服务器在其初始化例程中调用Chroot(),以防止 /var /ftproot之外访问文件。但是由于服务器不会通过调用CHDIR(“/”)来更改当前的工作目录,因此攻击者可以请求文件。系统密码文件。
使用共同弱点枚举(CWE)和本网站的相关参考使用条款。CWE由美国国土安全部(DHS)网络安全和基础设施安全局(CISA),由国土安全系统工程和开发研究所(HSSEDI)由manbetx客户端首页(MITER)。版权所有©2006–2023,Miter Comanbetx客户端首页rporation。CWE,CWSS,CWRAF和CWE徽标是Miter Corporation的商标。manbetx客户端首页