社区开发的软件和硬件弱点类型清单
语言
班级:不是特定语言的(不确定的患病率)
技术影响:旁路保护机制
示例1
以下代码接受HTTP请求,并在检查之前将用户名参数存储在HTTP会话对象中,以确保用户已经过身份验证。
如果没有建立良好和维护的信任边界,程序员将不可避免地失去对哪些数据的验证,哪些数据尚未验证。这种混乱最终将允许使用某些数据,而无需先验证。
使用共同弱点枚举(CWE)和本网站的相关参考使用条款。CWE由美国国土安全部(DHS)网络安全和基础设施安全局(CISA),由国土安全系统工程和开发研究所(HSSEDI)由manbetx客户端首页(MITER)。版权所有©2006–2023,Miter Comanbetx客户端首页rporation。CWE,CWSS,CWRAF和CWE徽标是Miter Corporation的商标。manbetx客户端首页