社区开发的软件和硬件弱点类型清单
J2EE标准允许在没有更高级别协议的情况下,仅用于与旧系统通信的目的。创建自己的通信协议需要在困难的安全问题上挣扎。
如果没有安全专家的重大审查,则很有可能自定义通信协议将遭受安全问题的困扰。许多相同的问题适用于标准协议的自定义实施。尽管通常有更多可用的资源来解决与实施标准协议有关的安全问题,但这些资源也可用于攻击者。
语言
爪哇(不确定的患病率)
技术影响:质量退化
示例1
以下示例打开一个插座以连接到远程服务器。
插座对象是直接在Java Servlet中创建的,这是管理远程连接的危险方法。
阶段:建筑和设计
使用共同弱点枚举(CWE)和本网站的相关参考使用条款。CWE由美国国土安全部(DHS)网络安全和基础设施安全局(CISA),由国土安全系统工程和开发研究所(HSSEDI)由manbetx客户端首页(MITER)。版权所有©2006–2023,Miter Comanbetx客户端首页rporation。CWE,CWSS,CWRAF和CWE徽标是Miter Corporation的商标。manbetx客户端首页