社区开发的软件和硬件弱点类型清单
技术影响:更改执行逻辑;执行未经授权的代码或命令
示例1
此代码查询服务器并显示从授权IP地址的请求时显示其状态。
该代码重定向未经授权的用户,但在调用http_redirect()后继续执行代码。这意味着即使是未经授权的用户也可能能够访问页面内容或对要查询的服务器进行DOS攻击。另外,请注意,此代码容易受到IP地址欺骗攻击的攻击(CWE-212)。
黑盒子
使用共同弱点枚举(CWE)和本网站的相关参考使用条款。CWE由美国国土安全部(DHS)网络安全和基础设施安全局(CISA),由国土安全系统工程和开发研究所(HSSEDI)由manbetx客户端首页(MITER)。版权所有©2006–2023,Miter Comanbetx客户端首页rporation。CWE,CWSS,CWRAF和CWE徽标是Miter Corporation的商标。manbetx客户端首页