CWE

常见的弱点枚举

一个由社区开发的软件&硬件缺陷类型的列表

2021 CWE最重要的硬件的弱点
CWE最危险的弱点
>CWE列表> CWE -个人字典定义(4.10)
ID

CWE类别:7 pk -时间和状态

类别ID: 361
+总结
这类代表一个门的七个致命的王国脆弱性分类。它包括弱点有关的不当管理时间和国家的环境,支持同时或几乎同时计算多个系统,进程或线程。根据作者的七个致命的王国,“分布式计算时间和状态。也就是说,为了使多个组件交流,国家必须共享,这一切需要时间。大多数程序员人格化。他们想到一个线程的控制执行整个程序以同样的方式他们会如果他们自己做这项工作。然而,现代计算机之间切换任务很快,和多核cpu,或分布式系统,两个事件可能发生在完全相同的时间。程序员的缺陷急于填补差距模型的程序执行和在现实中会发生什么。这些缺陷与意想不到的线程之间的相互作用,过程,时间,和信息。这些交互发生通过共享状态:信号量,变量,文件系统,基本上,任何可以存储信息。”
+会员
自然 类型 ID 的名字
MemberOf 视图视图——CWE条目的一个子集,它提供了一种检查CWE的内容。两个主要视图结构片(列表)和图(包含条目之间的关系)。 700年 七个致命的王国
HasMember 基地Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 364年 信号处理器竞态条件
HasMember 基地Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 367年 Time-of-check分时(TOCTOU)竞态条件
HasMember 类类——一个弱点,描述的是一个非常抽象的时尚,通常独立于任何特定的语言或技术。更具体的比一个支柱的弱点,但更普遍的基本的弱点。类级别的弱点通常描述问题的1或2以下维度:行为、财产和资源。 377年 不安全的临时文件
HasMember 变体变体——一个弱点与某种类型的产品,通常涉及到一个特定的语言或技术。更具体的比基本的弱点。变异水平弱点通常描述问题的3到5以下维度:行为、财产、技术、语言,和资源。 382年 J2EE坏实践:使用system . exit ()
HasMember 变体变体——一个弱点与某种类型的产品,通常涉及到一个特定的语言或技术。更具体的比基本的弱点。变异水平弱点通常描述问题的3到5以下维度:行为、财产、技术、语言,和资源。 383年 J2EE坏做法:直接使用线程
HasMember 复合组合——一个复合元素包含两个或两个以上不同的弱点,所有弱点必须出现在同一时间为了一个潜在的漏洞出现。删除任何缺点消除或大大降低了风险。一个弱点,X,可以“分解”组件弱点Y和z可以有弱点在哪些情况下可能不是必要的复合,但复合的性质变化时变成了弱点。 384年 会话固定
HasMember 基地Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 412年 无限制的外部访问的锁
+引用
卡特里娜REF-6 Tsipenyuk,布莱恩象棋和加里·麦克格劳博士。“七有害的王国:分类软件安全错误”。NIST研讨会软件安全保障技术和度量工具。NIST的。2005-11-07。<https://samate.nist.gov/SSATTM_Content/papers/Seven%20Pernicious%20Kingdoms%20-%20Taxonomy%20of%20Sw%20Security%20Errors%20-%20Tsipenyuk%20-%20Chess%20-%20McGraw.pdf>。
+内容的历史
+提交
提交日期 提交者 组织
2006-07-19 7有害的王国
+修改
修改日期 修饰符 组织
2008-09-08 CWE内容团队 主教法冠
更新的关系,Taxonomy_Mappings
2008-10-14 CWE内容团队 主教法冠
更新描述
2011-03-29 CWE内容团队 主教法冠
更新的关系
2012-05-11 CWE内容团队 主教法冠
更新Related_Attack_Patterns
2015-12-07 CWE内容团队 主教法冠
更新的关系
2017-01-19 CWE内容团队 主教法冠
更新的关系
2017-11-08 CWE内容团队 主教法冠
更新描述、名称、引用Related_Attack_Patterns Taxonomy_Mappings
2019-06-20 CWE内容团队 主教法冠
更新的关系
2020-02-24 CWE内容团队 主教法冠
更新引用关系
+以前的条目名称
改变日期 以前的条目名称
2017-11-08 时间和状态
更多的信息是可用的,请选择一个不同的过滤器。
页面最后更新:2023年1月31日