一个由社区开发的软件&硬件缺陷类型的列表
语言
类:不是特定于语言的患病率(待定)
技术的影响:DoS:崩溃,退出或重新启动
示例1
这段代码使用一个TRNG来生成唯一新连接到服务器的会话id:
这段代码不会试图限制新连接的数量或确保TRNG可以成功地生成一个新的随机数。攻击者可以创造许多新的连接和排气TRNG的熵。TRNG然后块,可能导致程序崩溃或挂起。
实施阶段:
维护
使用常见的弱点枚举(CWE)和相关的引用从这个网站的使用条款。CWE赞助的美国国土安全部(DHS)网络和基础设施安全机构(CISA)和管理的国土安全系统工程和发展研究所这是由(HSSEDI)manbetx客户端首页(斜方)。版权©2006 - 2023,斜方公司。manbetx客户端首页CWE、水煤浆、CWRAF, CWE标志是斜方公司的商标。manbetx客户端首页