CWE

常见的弱点

社区开发的软件和硬件弱点类型列表

2021 CWE最重要的硬件弱点
CWE前25个最危险的弱点
>CWE列表> cwe-单个字典定义(4.10)
ID

CWE类别:SFP辅助群集:路径遍历

类别ID:981
+概括
此类别标识了路径遍历群集(SFP16)中的软件故障模式(SFP)。
+会员资格
自然 类型 ID 姓名
成员 类别类别 - 包含共享共同特征的其他条目的CWE条目。 893 SFP主集群:路径分辨率
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 22 路径名的不当限制到限制目录(“路径遍历”)
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 23 相对路径遍历
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 24 路径遍历:'../filedir'
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 25 路径遍历:'/../filedir'
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 26 路径遍历:'/dir/../filename'
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 27 路径遍历:'dir /../../文件名'
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 28 路径遍历:'.. \ filedir'
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 29 路径遍历:'\ .. \ filename'
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 30 路径遍历:'\ dir \ .. \ filename'
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 31 路径遍历:'dir \ .. \ .. \ filename'
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 32 路径遍历:'...'(三点)
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 33 路径遍历:'....'(多点)
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 34 路径遍历:'.... //'
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 35 路径遍历:'.../... //
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 36 绝对路径遍历
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 37 路径遍历:'/absolute/pathname/there'
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 38 路径遍历:'\ absolute \ pathname \ there''
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 39 路径遍历:'c:dirname'
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 40 路径遍历:'\\ unc \ share \ name \'(Windows UNC共享)
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 41 路径当量分辨率不正确
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 42 路径等价:“文件名”。(落后点)
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 43 路径等效性:“文件名....”(多个落后点)
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 44 路径等价:'file.name'(内部点)
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 45 路径等价:“文件...名称'(多个内部点)
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 46 路径等价:“文件名”(尾随空间)
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 47 路径等价:“文件名”(领先空间)
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 48 路径等价:“文件名”(内部空格)
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 49 路径等效:“文件名/”(拖延斜线)
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 50 路径等价:'//多重/领先/斜线'
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 51 路径等价:'/多重//内部/斜杠'
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 52 路径等效性:'/多重/拖尾/斜线//
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 53 路径等价:'\多重\\ internal \ backslash'
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 54 路径等价:“ filedir \'(落后斜拉)
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 55 路径等价:'/./'(单点目录)
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 56 路径等价:“ filedir*'(通配符)
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 57 路径等价:'fakedir /../ realdir/fileName'
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 58 路径等效:Windows 8.3文件名
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 66 识别虚拟资源的文件名的处理不当
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 67 Windows设备名称的处理不当
hasmember 变体变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 72 不当处理Apple HFS+替代数据流路径
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 73 文件名或路径的外部控制
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 428 未引用的搜索路径或元素
hasmember 班级班级 - 以非常抽象的方式描述的弱点,通常与任何特定的语言或技术无关。比支柱弱点更具体,但比基本弱点更一般。班级弱点通常用以下维度的1或2来描述问题:行为,属性和资源。 706 使用错误分辨的名称或参考
+内容历史记录
+提交
提交日期 提交者 组织
2014-07-29 CWE内容团队 MITER
+修改
修改日期 修饰符 组织
2020-02-24 CWE内容团队 MITER
更新的描述
提供更多信息 - 请选择其他过滤器。
页面最后更新:2023年1月31日