成员 |
类别 - 包含共享共同特征的其他条目的CWE条目。 |
893 |
SFP主集群:路径分辨率 |
hasmember |
基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 |
22 |
路径名的不当限制到限制目录(“路径遍历”) |
hasmember |
基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 |
23 |
相对路径遍历 |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
24 |
路径遍历:'../filedir' |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
25 |
路径遍历:'/../filedir' |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
26 |
路径遍历:'/dir/../filename' |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
27 |
路径遍历:'dir /../../文件名' |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
28 |
路径遍历:'.. \ filedir' |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
29 |
路径遍历:'\ .. \ filename' |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
30 |
路径遍历:'\ dir \ .. \ filename' |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
31 |
路径遍历:'dir \ .. \ .. \ filename' |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
32 |
路径遍历:'...'(三点) |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
33 |
路径遍历:'....'(多点) |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
34 |
路径遍历:'.... //' |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
35 |
路径遍历:'.../... // |
hasmember |
基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 |
36 |
绝对路径遍历 |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
37 |
路径遍历:'/absolute/pathname/there' |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
38 |
路径遍历:'\ absolute \ pathname \ there'' |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
39 |
路径遍历:'c:dirname' |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
40 |
路径遍历:'\\ unc \ share \ name \'(Windows UNC共享) |
hasmember |
基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 |
41 |
路径当量分辨率不正确 |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
42 |
路径等价:“文件名”。(落后点) |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
43 |
路径等效性:“文件名....”(多个落后点) |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
44 |
路径等价:'file.name'(内部点) |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
45 |
路径等价:“文件...名称'(多个内部点) |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
46 |
路径等价:“文件名”(尾随空间) |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
47 |
路径等价:“文件名”(领先空间) |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
48 |
路径等价:“文件名”(内部空格) |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
49 |
路径等效:“文件名/”(拖延斜线) |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
50 |
路径等价:'//多重/领先/斜线' |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
51 |
路径等价:'/多重//内部/斜杠' |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
52 |
路径等效性:'/多重/拖尾/斜线// |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
53 |
路径等价:'\多重\\ internal \ backslash' |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
54 |
路径等价:“ filedir \'(落后斜拉) |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
55 |
路径等价:'/./'(单点目录) |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
56 |
路径等价:“ filedir*'(通配符) |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
57 |
路径等价:'fakedir /../ realdir/fileName' |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
58 |
路径等效:Windows 8.3文件名 |
hasmember |
基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 |
66 |
识别虚拟资源的文件名的处理不当 |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
67 |
Windows设备名称的处理不当 |
hasmember |
变体 - 与某种类型的产品相关的弱点,通常涉及特定的语言或技术。比基本弱点更具体。变体级别的弱点通常用以下维度的3到5来描述问题:行为,财产,技术,语言和资源。 |
72 |
不当处理Apple HFS+替代数据流路径 |
hasmember |
基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 |
73 |
文件名或路径的外部控制 |
hasmember |
基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 |
428 |
未引用的搜索路径或元素 |
hasmember |
班级 - 以非常抽象的方式描述的弱点,通常与任何特定的语言或技术无关。比支柱弱点更具体,但比基本弱点更一般。班级弱点通常用以下维度的1或2来描述问题:行为,属性和资源。 |
706 |
使用错误分辨的名称或参考 |