CWE

常见的弱点枚举

一个由社区开发的软件&硬件缺陷类型的列表

新CWE吗?点击这里!
CWE最重要的硬件的弱点
CWE最危险的弱点
>CWE列表> CWE -个人字典定义(4.12)
ID

cwe - 365:弃用:竞争条件在开关

弱点ID: 365
抽象:基地
结构:简单的
视图定制的信息:
的用户感兴趣的更多的概念方面的一个弱点。例如:教育者,技术作家和项目/项目经理。 用户关心的实际应用和细节的本质弱点以及如何预防它的发生。例子:工具开发人员、安全人员、pen-testers事件反应分析师。 对于用户映射一个问题CWE / CAPEC id,即。,找到最合适的CWE为一个特定的问题(例如,CVE记录)。例如:工具开发人员、安全人员。 用户希望看到所有可用的信息CWE / CAPEC条目。 为用户谁想要定制显示细节。
×

编辑自定义过滤器


+描述
这个条目已被弃用。没有记录的情况下,一个开关控制的表达式是不止一次评估。
+扩展描述
很可能这个条目最初创建基于误解的原始材料。原始来源旨在解释如何预测使用线程时,开关控制表达式使用数据或变量之间可能会改变不同的线程的执行。这个缺点已经覆盖了cwe - 367。尽管文档中的模糊性语言和编译器,在实践中,他们都只计算一次开关控制表达式。如果未来的语言状态代码显式地评估控制表达式不止一次,那么这不会是一个弱点,但是表现语言的设计。
+脆弱性映射笔记

用法:禁止

不得使用(CWE ID映射到现实世界的漏洞)

原因:弃用

理由是:

这CWE已弃用。

评论:

看到描述和名称可能建议其他的连续波需要考虑。
+内容的历史
+提交
提交日期 提交者 组织
2006-07-19
(CWE草案3,2006-07-19)
+贡献
贡献的日期 贡献者 组织
2022-03-31 Yongchool Ryu MathWorks;罗伯特·Bagnara BUGSENG;圭多Persch Imagix;约翰•布拉特纳Imagix;保罗•安德森GrammaTech;Fulvio Baccaglini;约翰Viega;罗伯特Seacord;的成员CWE -研究邮件列表,包括乔纳森罩和史蒂夫·格拉布;评论者在Twitter上,包括帕特里夏Aas,万,理查德•巴雷尔和其他人
许多成员CWE社区贡献了重要的反馈支持弃用该条目。贡献时间反映了第一次公开置评请求;反馈是收到前后,日期。
+修改
修改日期 修饰符 组织
2008-07-01 Eric Dalci Cigital
更新Time_of_Introduction
2008-09-08 CWE内容团队 主教法冠
更新Applicable_Platforms Common_Consequences、关系、Other_Notes Taxonomy_Mappings
2008-11-24 CWE内容团队 主教法冠
更新的关系,Taxonomy_Mappings
2010-09-27 CWE内容团队 主教法冠
更新的关系
2011-06-01 CWE内容团队 主教法冠
更新Common_Consequences
2011-06-27 CWE内容团队 主教法冠
更新Common_Consequences
2012-05-11 CWE内容团队 主教法冠
更新Demonstrative_Examples、引用关系
2014-06-23 CWE内容团队 主教法冠
Common_Consequences更新,描述、Other_Notes Potential_Mitigations
2014-07-30 CWE内容团队 主教法冠
更新的关系,Taxonomy_Mappings
2017-11-08 CWE内容团队 主教法冠
更新Demonstrative_Examples
2019-01-03 CWE内容团队 主教法冠
更新的关系,Taxonomy_Mappings
2020-02-24 CWE内容团队 主教法冠
更新描述、引用关系
2022-04-28 CWE内容团队 主教法冠
更新Applicable_Platforms、Common_Consequences Demonstrative_Examples、描述Likelihood_of_Exploit,名字,Potential_Mitigations,引用关系,Taxonomy_Mappings Time_of_Introduction、类型
2023-06-29 CWE内容团队 主教法冠
更新Mapping_Notes
+以前的条目名称
改变日期 以前的条目名称
2022-04-28 竞态条件的开关
页面最后更新:2023年6月29日