5 |
J2EE错误配置:数据传输没有加密 |
|
主要 |
Potential_Mitigations |
|
小 |
没有一个 |
7 |
J2EE错误配置:失踪的自定义错误页面 |
|
主要 |
描述 |
|
小 |
没有一个 |
9 |
J2EE错误配置:弱EJB方法的访问权限 |
|
主要 |
描述 |
|
小 |
没有一个 |
15 |
外部控制系统或配置设置 |
|
主要 |
Applicable_Platforms Related_Attack_Patterns,关系 |
|
小 |
没有一个 |
22 |
不当限制限制目录的路径名(“路径遍历”) |
|
主要 |
Common_Consequences、描述Detection_Factors |
|
小 |
没有一个 |
23 |
相对路径遍历 |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
24 |
路径遍历:“. . / filedir” |
|
主要 |
描述 |
|
小 |
没有一个 |
25 |
路径遍历:“/ . . / filedir” |
|
主要 |
描述 |
|
小 |
没有一个 |
26 |
路径遍历:“dir / . . /文件名” |
|
主要 |
描述 |
|
小 |
没有一个 |
27 |
路径遍历:“dir / . . / . . /文件名” |
|
主要 |
描述 |
|
小 |
没有一个 |
28 |
路径遍历:“. . \ filedir” |
|
主要 |
描述 |
|
小 |
没有一个 |
29日 |
路径遍历:“\ . . \文件名” |
|
主要 |
描述 |
|
小 |
没有一个 |
30. |
路径遍历:\ dir \ . . \文件名的 |
|
主要 |
描述 |
|
小 |
没有一个 |
31日 |
路径遍历:“dir \ \…\文件名” |
|
主要 |
描述 |
|
小 |
没有一个 |
32 |
路径遍历:“……”(3点) |
|
主要 |
描述 |
|
小 |
没有一个 |
33 |
路径遍历:“....”(多个点) |
|
主要 |
描述 |
|
小 |
没有一个 |
34 |
路径遍历:“.... / /” |
|
主要 |
描述 |
|
小 |
没有一个 |
35 |
路径遍历:“…/…/ /” |
|
主要 |
描述 |
|
小 |
没有一个 |
36 |
绝对路径遍历 |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
37 |
路径遍历:绝对路径名/ /这里的 |
|
主要 |
描述 |
|
小 |
没有一个 |
38 |
这里绝对路径遍历:“\ \路径名\” |
|
主要 |
描述 |
|
小 |
没有一个 |
39 |
路径遍历:“C:目录名” |
|
主要 |
描述 |
|
小 |
没有一个 |
40 |
UNC路径遍历:“\ \ \共享\ \”(Windows UNC分享) |
|
主要 |
描述 |
|
小 |
没有一个 |
41 |
不当的解决路径等效 |
|
主要 |
描述 |
|
小 |
没有一个 |
42 |
路径等效:“文件名。”(拖点) |
|
主要 |
描述 |
|
小 |
没有一个 |
43 |
路径等效:“文件名....”(多个拖曳点) |
|
主要 |
描述 |
|
小 |
没有一个 |
44 |
路径等效:“file.name”(内部点) |
|
主要 |
描述 |
|
小 |
没有一个 |
45 |
路径等效:“文件…名称”(多个内部点) |
|
主要 |
描述 |
|
小 |
没有一个 |
46 |
路径等效:“文件名”(落后于空间) |
|
主要 |
描述 |
|
小 |
没有一个 |
47 |
路径等效:“文件名”(主要空间) |
|
主要 |
描述 |
|
小 |
没有一个 |
48 |
路径等效:“文件名称”(内部空格) |
|
主要 |
描述 |
|
小 |
没有一个 |
49 |
路径等效:“文件名/”(末尾斜杠) |
|
主要 |
描述 |
|
小 |
没有一个 |
50 |
等效路径:/ /多/领导/削减的 |
|
主要 |
描述 |
|
小 |
没有一个 |
51 |
等效路径:/多/ /内部削减的 |
|
主要 |
描述 |
|
小 |
没有一个 |
52 |
路径等效:“/多/ / / / /’结尾 |
|
主要 |
描述 |
|
小 |
没有一个 |
53 |
路径等效:\内部多个\ \ \反斜杠的 |
|
主要 |
描述 |
|
小 |
没有一个 |
54 |
路径等效:“filedir \”(尾部) |
|
主要 |
描述 |
|
小 |
没有一个 |
55 |
路径等效:/。/ '(单点目录) |
|
主要 |
描述 |
|
小 |
没有一个 |
56 |
路径等效:“filedir *’(通配符) |
|
主要 |
描述 |
|
小 |
没有一个 |
57 |
路径等效:“fakedir / . . / realdir /文件名” |
|
主要 |
描述 |
|
小 |
没有一个 |
58 |
路径等效:Windows 8.3文件名 |
|
主要 |
描述 |
|
小 |
没有一个 |
59 |
不当链接之前决议文件访问(“链接后”) |
|
主要 |
描述 |
|
小 |
没有一个 |
61年 |
UNIX符号链接(符号链接) |
|
主要 |
描述 |
|
小 |
没有一个 |
62年 |
UNIX硬链接 |
|
主要 |
描述 |
|
小 |
没有一个 |
64年 |
Windows快捷方式后(.LNK) |
|
主要 |
描述 |
|
小 |
没有一个 |
65年 |
Windows硬链接 |
|
主要 |
描述 |
|
小 |
没有一个 |
67年 |
处理不当的Windows设备名称 |
|
主要 |
描述 |
|
小 |
没有一个 |
69年 |
处理不当的Windows:数据替代数据流 |
|
主要 |
描述 |
|
小 |
没有一个 |
72年 |
处理不当的苹果HFS +备用数据流路径 |
|
主要 |
描述 |
|
小 |
没有一个 |
73年 |
外部控制文件名或路径 |
|
主要 |
描述、Detection_Factors Potential_Mitigations |
|
小 |
没有一个 |
74年 |
不当中和下游组件使用的特殊元素的输出(注射) |
|
主要 |
描述 |
|
小 |
没有一个 |
75年 |
未能清洁特殊元素转换为不同的平面(特殊元素注入) |
|
主要 |
描述 |
|
小 |
没有一个 |
76年 |
不当中和等效特殊元素 |
|
主要 |
描述 |
|
小 |
没有一个 |
77年 |
不当中和一个命令中使用的特殊元素(“命令注入”) |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
78年 |
不当使用中和特殊元素在一个操作系统命令(OS命令注入) |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
79年 |
中和不当输入在Web页面生成(“跨站点脚本编制”) |
|
主要 |
Alternate_Terms Demonstrative_Examples,描述 |
|
小 |
没有一个 |
80年 |
不当中和与脚本相关的所有HTML标记的Web页面(基本XSS) |
|
主要 |
描述 |
|
小 |
没有一个 |
81年 |
不当中和Web页面的脚本错误消息 |
|
主要 |
描述 |
|
小 |
没有一个 |
83年 |
中和不当脚本在一个Web页面的属性 |
|
主要 |
描述 |
|
小 |
没有一个 |
86年 |
不当中和标识符无效字符的Web页面 |
|
主要 |
描述 |
|
小 |
没有一个 |
87年 |
中和不当交替XSS语法 |
|
主要 |
描述 |
|
小 |
没有一个 |
88年 |
不当中和一个命令的参数分隔符(“参数注入”) |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
89年 |
不当使用中和特殊元素在一个SQL命令(SQL注入) |
|
主要 |
Demonstrative_Examples、描述 |
|
小 |
没有一个 |
90年 |
不当使用中和特殊元素在LDAP查询(LDAP注入) |
|
主要 |
描述 |
|
小 |
没有一个 |
91年 |
XML注入(又名XPath盲注) |
|
主要 |
描述 |
|
小 |
没有一个 |
93年 |
中和不当CRLF序列(CRLF注入) |
|
主要 |
描述 |
|
小 |
没有一个 |
94年 |
不当控制生成的代码(代码注入) |
|
主要 |
Demonstrative_Examples、描述Potential_Mitigations、人际关系 |
|
小 |
没有一个 |
95年 |
不当中和指令的动态评估代码(Eval注入) |
|
主要 |
Demonstrative_Examples、描述 |
|
小 |
没有一个 |
96年 |
不当中和静态保存指令的代码(静态代码注入) |
|
主要 |
描述 |
|
小 |
没有一个 |
97年 |
不当中和服务器端包含(SSI)在一个Web页面 |
|
主要 |
描述 |
|
小 |
没有一个 |
98年 |
不当控制包括/需要声明在PHP程序的文件名(PHP远程文件包含) |
|
主要 |
描述,Detection_Factors |
|
小 |
没有一个 |
99年 |
不恰当的控制资源标识符(“资源注入”) |
|
主要 |
描述 |
|
小 |
没有一个 |
102年 |
Struts:重复验证形式 |
|
主要 |
Demonstrative_Examples、描述 |
|
小 |
没有一个 |
103年 |
Struts:不完整的validate()方法的定义 |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
105年 |
Struts:表单字段验证器 |
|
主要 |
描述,Modes_of_Introduction |
|
小 |
没有一个 |
112年 |
失踪的XML验证 |
|
主要 |
描述 |
|
小 |
没有一个 |
113年 |
不当中和CRLF序列在HTTP头(HTTP请求/响应分裂) |
|
主要 |
描述 |
|
小 |
没有一个 |
114年 |
过程控制 |
|
主要 |
描述、Maintenance_Notes Related_Attack_Patterns |
|
小 |
没有一个 |
115年 |
误解的输入 |
|
主要 |
描述 |
|
小 |
没有一个 |
116年 |
不当的编码或逃避的输出 |
|
主要 |
描述 |
|
小 |
没有一个 |
117年 |
不正确的输出中和日志 |
|
主要 |
描述 |
|
小 |
没有一个 |
118年 |
不正确的访问可转位的资源(“距离误差”) |
|
主要 |
描述 |
|
小 |
没有一个 |
119年 |
不当的操作限制的范围内一个内存缓冲区 |
|
主要 |
Alternate_Terms、描述 |
|
小 |
没有一个 |
120年 |
缓冲区复制没有检查输入的大小(经典的缓冲区溢出) |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
124年 |
缓冲区承销(缓冲区下溢) |
|
主要 |
描述 |
|
小 |
没有一个 |
125年 |
禁止入内的读 |
|
主要 |
描述 |
|
小 |
没有一个 |
126年 |
缓冲罩上 |
|
主要 |
描述 |
|
小 |
没有一个 |
127年 |
缓冲Under-read |
|
主要 |
描述 |
|
小 |
没有一个 |
130年 |
处理不当的长度参数不一致 |
|
主要 |
描述 |
|
小 |
没有一个 |
131年 |
不正确的缓冲区大小的计算 |
|
主要 |
描述 |
|
小 |
没有一个 |
134年 |
使用外部控制的格式字符串 |
|
主要 |
描述 |
|
小 |
没有一个 |
135年 |
多字节字符串长度不正确的计算 |
|
主要 |
描述 |
|
小 |
没有一个 |
138年 |
不当中和特殊元素 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
140年 |
中和不当分隔符 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
141年 |
参数的不当中和/参数分隔符 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
142年 |
不当的中和值分隔符 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
143年 |
不当中和记录分隔符 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
144年 |
中和不当行分隔符 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
145年 |
不当截面中和分隔符 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
146年 |
不当言论中和/命令分隔符 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
147年 |
中和不当输入结束符 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
148年 |
不当中和输入的领导人 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
149年 |
中和不当引用语法 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
150年 |
中和不当逃脱、元或控制序列 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
151年 |
中和不当评论分隔符 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
152年 |
不当中和宏观符号 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
153年 |
不当中和替换字符 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
154年 |
中和不当变量名称分隔符 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
155年 |
不当中和通配符或匹配的符号 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
156年 |
不当中和的空白 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
157年 |
未能净化成对分隔符 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
158年 |
中和不当零字节或NUL字符 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
160年 |
不当中和领导特殊元素 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
161年 |
不当中和多个领先的特殊元素 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
162年 |
不当中和落后于特殊的元素 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
163年 |
不当中和多种特殊元素 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
164年 |
不当中和内部特殊的元素 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
165年 |
不当中和多个内部特殊的元素 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
166年 |
失踪的特殊元素的处理不当 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
167年 |
额外的特殊元素的处理不当 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
168年 |
不一致的特殊元素的处理不当 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
170年 |
不当零终止 |
|
主要 |
描述 |
|
小 |
没有一个 |
172年 |
编码错误 |
|
主要 |
描述 |
|
小 |
没有一个 |
173年 |
处理不当的替代编码 |
|
主要 |
描述 |
|
小 |
没有一个 |
174年 |
双解码的相同的数据 |
|
主要 |
描述 |
|
小 |
没有一个 |
175年 |
处理不当的混合编码 |
|
主要 |
描述 |
|
小 |
没有一个 |
176年 |
Unicode编码的处理不当 |
|
主要 |
描述 |
|
小 |
没有一个 |
177年 |
处理不当的URL编码(十六进制编码) |
|
主要 |
描述 |
|
小 |
没有一个 |
178年 |
处理不当的敏感性 |
|
主要 |
描述 |
|
小 |
没有一个 |
179年 |
不正确的行为秩序:早期验证 |
|
主要 |
描述 |
|
小 |
没有一个 |
180年 |
不正确的行为顺序:规范化之前验证 |
|
主要 |
描述 |
|
小 |
没有一个 |
181年 |
之前错误的行为秩序:验证过滤器 |
|
主要 |
描述 |
|
小 |
没有一个 |
182年 |
数据崩溃到不安全的价值 |
|
主要 |
描述 |
|
小 |
没有一个 |
185年 |
不正确的正则表达式 |
|
主要 |
描述 |
|
小 |
没有一个 |
187年 |
部分字符串比较 |
|
主要 |
描述 |
|
小 |
没有一个 |
188年 |
依赖数据/内存布局 |
|
主要 |
描述 |
|
小 |
没有一个 |
190年 |
整数溢出或概括的 |
|
主要 |
描述,Detection_Factors |
|
小 |
没有一个 |
194年 |
意想不到的符号扩展 |
|
主要 |
描述 |
|
小 |
没有一个 |
195年 |
签署无符号转换错误 |
|
主要 |
描述 |
|
小 |
没有一个 |
196年 |
未签名的签名转换错误 |
|
主要 |
描述 |
|
小 |
没有一个 |
198年 |
使用不正确的字节顺序 |
|
主要 |
描述 |
|
小 |
没有一个 |
204年 |
可观察到的响应差异 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
205年 |
可观察到的行为差异 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
208年 |
可观测的时间差异 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
209年 |
代的包含敏感信息的错误消息 |
|
主要 |
描述 |
|
小 |
没有一个 |
210年 |
自我包含敏感信息的错误消息 |
|
主要 |
描述 |
|
小 |
没有一个 |
211年 |
外部生成包含敏感信息的错误消息 |
|
主要 |
描述 |
|
小 |
没有一个 |
212年 |
不当删除敏感信息在存储或传输 |
|
主要 |
描述 |
|
小 |
没有一个 |
214年 |
使用可见敏感信息的调用过程 |
|
主要 |
描述、Observed_Examples关系 |
|
小 |
没有一个 |
215年 |
敏感信息插入调试代码 |
|
主要 |
描述 |
|
小 |
没有一个 |
219年 |
存储文件的Web根目录下的敏感数据 |
|
主要 |
描述 |
|
小 |
没有一个 |
220年 |
存储的文件和敏感数据在FTP根 |
|
主要 |
描述 |
|
小 |
没有一个 |
221年 |
信息丢失或遗漏 |
|
主要 |
描述 |
|
小 |
没有一个 |
222年 |
截断的安全相关的信息 |
|
主要 |
描述 |
|
小 |
没有一个 |
223年 |
安全相关信息的遗漏 |
|
主要 |
描述 |
|
小 |
没有一个 |
224年 |
模糊的安全相关的信息替代名称 |
|
主要 |
描述 |
|
小 |
没有一个 |
229年 |
处理不当的价值观 |
|
主要 |
描述 |
|
小 |
没有一个 |
230年 |
缺失值的处理不当 |
|
主要 |
描述 |
|
小 |
没有一个 |
231年 |
处理不当的额外价值 |
|
主要 |
描述 |
|
小 |
没有一个 |
232年 |
未定义的值的处理不当 |
|
主要 |
描述 |
|
小 |
没有一个 |
233年 |
处理不当的参数 |
|
主要 |
描述 |
|
小 |
没有一个 |
235年 |
处理不当的额外参数 |
|
主要 |
描述 |
|
小 |
没有一个 |
236年 |
处理不当的未定义的参数 |
|
主要 |
描述 |
|
小 |
没有一个 |
237年 |
结构元素的处理不当 |
|
主要 |
描述 |
|
小 |
没有一个 |
238年 |
不当的处理不完整的结构元素 |
|
主要 |
描述 |
|
小 |
没有一个 |
239年 |
故障处理不完整的元素 |
|
主要 |
描述 |
|
小 |
没有一个 |
240年 |
不当的处理不一致的结构元素 |
|
主要 |
描述 |
|
小 |
没有一个 |
241年 |
处理不当的意想不到的数据类型 |
|
主要 |
描述 |
|
小 |
没有一个 |
242年 |
固有的危险函数的使用 |
|
主要 |
描述 |
|
小 |
没有一个 |
243年 |
创建chroot监狱不改变工作目录 |
|
主要 |
描述 |
|
小 |
没有一个 |
250年 |
执行与不必要的特权 |
|
主要 |
描述、Maintenance_Notes Taxonomy_Mappings |
|
小 |
没有一个 |
252年 |
不返回值 |
|
主要 |
描述 |
|
小 |
没有一个 |
253年 |
函数返回值的错误检查 |
|
主要 |
描述 |
|
小 |
没有一个 |
256年 |
明文存储密码 |
|
主要 |
Applicable_Platforms |
|
小 |
没有一个 |
259年 |
使用硬编码的密码 |
|
主要 |
Applicable_Platforms、描述 |
|
小 |
没有一个 |
260年 |
密码配置文件 |
|
主要 |
描述 |
|
小 |
没有一个 |
261年 |
弱密码编码 |
|
主要 |
的关系 |
|
小 |
没有一个 |
269年 |
权限管理不当 |
|
主要 |
描述 |
|
小 |
没有一个 |
270年 |
特权上下文切换错误 |
|
主要 |
描述 |
|
小 |
没有一个 |
271年 |
特权/降低错误 |
|
主要 |
描述 |
|
小 |
没有一个 |
273年 |
检查了不当的特权 |
|
主要 |
描述 |
|
小 |
没有一个 |
274年 |
不当的处理权限不足 |
|
主要 |
描述关系,Theoretical_Notes |
|
小 |
没有一个 |
275年 |
权限的问题 |
|
主要 |
Terminology_Notes |
|
小 |
没有一个 |
276年 |
不正确的默认权限 |
|
主要 |
Applicable_Platforms |
|
小 |
没有一个 |
279年 |
不正确的Execution-Assigned权限 |
|
主要 |
描述 |
|
小 |
没有一个 |
280年 |
处理不当的权限或权限不足 |
|
主要 |
描述 |
|
小 |
没有一个 |
281年 |
保存不当的权限 |
|
主要 |
描述 |
|
小 |
没有一个 |
282年 |
所有权管理不当 |
|
主要 |
描述 |
|
小 |
没有一个 |
283年 |
未经证实的所有权 |
|
主要 |
描述 |
|
小 |
没有一个 |
284年 |
访问控制不当 |
|
主要 |
Applicable_Platforms、描述Observed_Examples、人际关系 |
|
小 |
没有一个 |
285年 |
不适当的授权 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
286年 |
不正确的用户管理 |
|
主要 |
描述 |
|
小 |
没有一个 |
287年 |
不适当的身份验证 |
|
主要 |
描述、Maintenance_Notes Observed_Examples Taxonomy_Mappings |
|
小 |
没有一个 |
289年 |
认证绕过通过替代名称 |
|
主要 |
描述、类型 |
|
小 |
没有一个 |
290年 |
认证绕过被欺骗 |
|
主要 |
描述 |
|
小 |
没有一个 |
291年 |
依赖IP地址进行身份验证 |
|
主要 |
描述 |
|
小 |
没有一个 |
294年 |
认证绕过被捕获——重放 |
|
主要 |
描述,Related_Attack_Patterns |
|
小 |
没有一个 |
295年 |
不适当的证书验证 |
|
主要 |
描述,Modes_of_Introduction |
|
小 |
没有一个 |
296年 |
不当的证书链的信任 |
|
主要 |
描述,Modes_of_Introduction |
|
小 |
没有一个 |
297年 |
与主机不匹配不当的验证证书 |
|
主要 |
Applicable_Platforms、描述Detection_Factors Modes_of_Introduction |
|
小 |
没有一个 |
299年 |
检查证书撤销不当 |
|
主要 |
Demonstrative_Examples、描述Modes_of_Introduction |
|
小 |
没有一个 |
300年 |
通道由Non-Endpoint访问 |
|
主要 |
的关系 |
|
小 |
没有一个 |
301年 |
反射攻击在身份验证协议 |
|
主要 |
类型 |
|
小 |
没有一个 |
302年 |
认证绕过Assumed-Immutable数据 |
|
主要 |
类型 |
|
小 |
没有一个 |
303年 |
不正确的身份验证算法的实现 |
|
主要 |
描述,关系 |
|
小 |
没有一个 |
304年 |
失踪的关键一步验证 |
|
主要 |
描述,关系 |
|
小 |
没有一个 |
306年 |
失踪的身份验证的重要功能 |
|
主要 |
Related_Attack_Patterns、人际关系 |
|
小 |
没有一个 |
311年 |
失踪的敏感数据的加密 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
312年 |
明文存储的敏感信息 |
|
主要 |
Applicable_Platforms、Demonstrative_Examples、描述、引用关系 |
|
小 |
没有一个 |
313年 |
明文存储在文件或磁盘 |
|
主要 |
描述 |
|
小 |
没有一个 |
314年 |
明文存储在注册表中 |
|
主要 |
描述 |
|
小 |
没有一个 |
315年 |
明文存储敏感信息的Cookie |
|
主要 |
描述 |
|
小 |
没有一个 |
316年 |
明文存储敏感信息在内存中 |
|
主要 |
描述 |
|
小 |
没有一个 |
317年 |
明文存储敏感信息的GUI |
|
主要 |
描述 |
|
小 |
没有一个 |
318年 |
明文存储敏感信息的可执行文件 |
|
主要 |
描述 |
|
小 |
没有一个 |
319年 |
明文传输的敏感信息 |
|
主要 |
Applicable_Platforms Demonstrative_Examples,描述、Maintenance_Notes Modes_of_Introduction, Potential_Mitigations,引用关系,Taxonomy_Mappings |
|
小 |
没有一个 |
320年 |
密钥管理错误 |
|
主要 |
Maintenance_Notes |
|
小 |
没有一个 |
321年 |
使用硬编码的加密密钥 |
|
主要 |
Applicable_Platforms、Maintenance_Notes Taxonomy_Mappings |
|
小 |
没有一个 |
322年 |
没有实体认证密钥交换 |
|
主要 |
描述,关系 |
|
小 |
没有一个 |
326年 |
加密的强度不够 |
|
主要 |
描述,关系 |
|
小 |
没有一个 |
327年 |
使用损坏或危险的密码算法 |
|
主要 |
Applicable_Platforms、Background_Details Demonstrative_Examples,描述、Maintenance_Notes Modes_of_Introduction, Observed_Examples, Potential_Mitigations,引用,Taxonomy_Mappings Time_of_Introduction |
|
小 |
没有一个 |
328年 |
使用弱散列 |
|
主要 |
Applicable_Platforms |
|
小 |
没有一个 |
329年 |
第四代可预测与CBC模式 |
|
主要 |
Applicable_Platforms |
|
小 |
没有一个 |
330年 |
使用随机值不足 |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
331年 |
熵不足 |
|
主要 |
描述 |
|
小 |
没有一个 |
335年 |
不正确的使用伪随机数生成器的种子(PRNG) |
|
主要 |
描述 |
|
小 |
没有一个 |
343年 |
可预测的值从之前的值 |
|
主要 |
描述 |
|
小 |
没有一个 |
345年 |
验证数据的真实性不足 |
|
主要 |
Applicable_Platforms, Demonstrative_Examples、描述Observed_Examples、引用Related_Attack_Patterns |
|
小 |
没有一个 |
346年 |
起源验证错误 |
|
主要 |
描述、类型 |
|
小 |
没有一个 |
347年 |
不当验证加密的签名 |
|
主要 |
描述 |
|
小 |
没有一个 |
348年 |
使用更少的可信来源 |
|
主要 |
描述 |
|
小 |
没有一个 |
349年 |
接受外来的不可信的数据和可信的数据 |
|
主要 |
描述 |
|
小 |
没有一个 |
350年 |
依赖反向DNS解析强调安全的行动 |
|
主要 |
描述 |
|
小 |
没有一个 |
351年 |
不足的类型的区别 |
|
主要 |
描述 |
|
小 |
没有一个 |
353年 |
缺少支持完整性检查 |
|
主要 |
描述 |
|
小 |
没有一个 |
354年 |
不当的验证完整性检查的价值 |
|
主要 |
描述 |
|
小 |
没有一个 |
356年 |
产品用户界面不警告用户不安全的行为 |
|
主要 |
描述 |
|
小 |
没有一个 |
358年 |
不当实施安全检查标准 |
|
主要 |
描述 |
|
小 |
没有一个 |
359年 |
暴露私人个人信息未经授权的演员 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
362年 |
使用共享资源与不当同步并发执行(“竞争条件”) |
|
主要 |
Applicable_Platforms Common_Consequences,描述 |
|
小 |
没有一个 |
363年 |
竞态条件使链接后 |
|
主要 |
描述 |
|
小 |
没有一个 |
364年 |
信号处理器竞态条件 |
|
主要 |
描述 |
|
小 |
没有一个 |
367年 |
Time-of-check分时(TOCTOU)竞态条件 |
|
主要 |
描述 |
|
小 |
没有一个 |
370年 |
缺少检查证书撤销后最初的检查 |
|
主要 |
描述 |
|
小 |
没有一个 |
372年 |
不完整的内部状态的区别 |
|
主要 |
描述 |
|
小 |
没有一个 |
374年 |
将可变对象传递给一个不可信的方法 |
|
主要 |
描述 |
|
小 |
没有一个 |
377年 |
不安全的临时文件 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
379年 |
创建临时文件目录的权限 |
|
主要 |
描述 |
|
小 |
没有一个 |
390年 |
没有行动检测错误条件 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
392年 |
失踪的报告错误条件 |
|
主要 |
描述 |
|
小 |
没有一个 |
393年 |
返回错误状态码 |
|
主要 |
描述 |
|
小 |
没有一个 |
394年 |
意想不到的状态代码或返回值 |
|
主要 |
描述 |
|
小 |
没有一个 |
400年 |
不受控制的资源消耗 |
|
主要 |
Common_Consequences、描述Detection_Factors、Maintenance_Notes Related_Attack_Patterns Taxonomy_Mappings |
|
小 |
没有一个 |
401年 |
失踪之后释放内存有效寿命 |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
402年 |
私人资源的传输到一个新的领域(资源泄漏) |
|
主要 |
描述 |
|
小 |
没有一个 |
404年 |
不当关机或释放资源 |
|
主要 |
描述,Detection_Factors |
|
小 |
没有一个 |
405年 |
不对称的资源消耗(放大) |
|
主要 |
Applicable_Platforms、Common_Consequences Demonstrative_Examples,描述、Observed_Examples Potential_Mitigations,引用,Time_of_Introduction |
|
小 |
没有一个 |
406年 |
控制的网络消息量不足(网络放大) |
|
主要 |
描述 |
|
小 |
没有一个 |
407年 |
低效率的算法复杂度 |
|
主要 |
Demonstrative_Examples Observed_Examples,引用 |
|
小 |
没有一个 |
408年 |
不正确的行为秩序:早期的放大 |
|
主要 |
Demonstrative_Examples、描述 |
|
小 |
没有一个 |
409年 |
处理不当的高度压缩的数据(数据放大) |
|
主要 |
描述 |
|
小 |
没有一个 |
410年 |
足够的资源池 |
|
主要 |
描述 |
|
小 |
没有一个 |
412年 |
无限制的外部访问的锁 |
|
主要 |
描述 |
|
小 |
没有一个 |
413年 |
不恰当的资源锁定 |
|
主要 |
描述 |
|
小 |
没有一个 |
419年 |
不受保护的主要通道 |
|
主要 |
描述 |
|
小 |
没有一个 |
420年 |
不受保护的备用通道 |
|
主要 |
描述 |
|
小 |
没有一个 |
422年 |
不受保护的Windows消息通道(“粉碎”) |
|
主要 |
描述 |
|
小 |
没有一个 |
425年 |
直接请求(“强迫浏览”) |
|
主要 |
Observed_Examples, Related_Attack_Patterns |
|
小 |
没有一个 |
426年 |
不可信的搜索路径 |
|
主要 |
描述 |
|
小 |
没有一个 |
427年 |
不受控制的搜索路径元素 |
|
主要 |
描述、Observed_Examples引用 |
|
小 |
没有一个 |
432年 |
危险信号处理器不敏感操作期间禁用 |
|
主要 |
描述 |
|
小 |
没有一个 |
433年 |
未解析的原始Web内容交付 |
|
主要 |
描述 |
|
小 |
没有一个 |
434年 |
无限制上传文件与危险的类型 |
|
主要 |
Alternate_Terms、描述 |
|
小 |
没有一个 |
440年 |
预期行为违反 |
|
主要 |
Applicable_Platforms、人际关系 |
|
小 |
没有一个 |
446年 |
UI安全特性的差异 |
|
主要 |
描述 |
|
小 |
没有一个 |
451年 |
用户界面(UI)关键信息的误传 |
|
主要 |
描述,Related_Attack_Patterns |
|
小 |
没有一个 |
453年 |
不安全的默认变量初始化 |
|
主要 |
描述 |
|
小 |
没有一个 |
454年 |
可信的外部初始化变量或数据存储 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
455年 |
出口在初始化失败 |
|
主要 |
描述 |
|
小 |
没有一个 |
456年 |
失踪的初始化一个变量 |
|
主要 |
描述 |
|
小 |
没有一个 |
459年 |
不完整的清理 |
|
主要 |
描述 |
|
小 |
没有一个 |
469年 |
使用指针减法来确定尺寸 |
|
主要 |
描述 |
|
小 |
没有一个 |
470年 |
使用外部控制输入选择类或代码(“不安全的反思”) |
|
主要 |
Common_Consequences Demonstrative_Examples,描述、Related_Attack_Patterns关系 |
|
小 |
没有一个 |
471年 |
修改Assumed-Immutable数据(服务员) |
|
主要 |
描述 |
|
小 |
没有一个 |
479年 |
信号处理器使用不可重入函数 |
|
主要 |
描述 |
|
小 |
没有一个 |
480年 |
使用不正确的操作符 |
|
主要 |
描述,Observed_Examples |
|
小 |
没有一个 |
484年 |
省略Break语句在开关 |
|
主要 |
描述,Detection_Factors |
|
小 |
没有一个 |
486年 |
比较的类的名字 |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
489年 |
积极的调试代码 |
|
主要 |
Applicable_Platforms、描述的关系 |
|
小 |
没有一个 |
494年 |
下载的代码没有完整性检查 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
497年 |
接触敏感的系统信息未经授权的控制范围 |
|
主要 |
描述,关系 |
|
小 |
没有一个 |
502年 |
反序列化的数据不可信 |
|
主要 |
描述 |
|
小 |
没有一个 |
506年 |
嵌入恶意代码 |
|
主要 |
描述,Related_Attack_Patterns |
|
小 |
没有一个 |
507年 |
特洛伊木马 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
508年 |
Non-Replicating恶意代码 |
|
主要 |
描述 |
|
小 |
没有一个 |
509年 |
复制的恶意代码(病毒或蠕虫) |
|
主要 |
描述 |
|
小 |
没有一个 |
511年 |
逻辑/定时炸弹 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
512年 |
间谍软件 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
522年 |
保护不足的凭证 |
|
主要 |
Applicable_Platforms Observed_Examples,关系 |
|
小 |
没有一个 |
526年 |
明文存储在一个环境变量的敏感信息 |
|
主要 |
描述、名称、Observed_Examples Potential_Mitigations、引用关系 |
|
小 |
没有一个 |
543年 |
使用单例模式没有同步在多线程环境中 |
|
主要 |
描述 |
|
小 |
没有一个 |
544年 |
缺少标准化的错误处理机制 |
|
主要 |
描述 |
|
小 |
没有一个 |
547年 |
使用硬编码、安全相关的常数 |
|
主要 |
描述 |
|
小 |
没有一个 |
549年 |
丢失的密码字段屏蔽 |
|
主要 |
描述 |
|
小 |
没有一个 |
552年 |
文件或目录访问外部各方 |
|
主要 |
Applicable_Platforms Demonstrative_Examples,描述、Potential_Mitigations引用 |
|
小 |
没有一个 |
558年 |
在多线程应用程序使用getlogin () |
|
主要 |
描述 |
|
小 |
没有一个 |
561年 |
死代码 |
|
主要 |
描述 |
|
小 |
没有一个 |
565年 |
依赖饼干没有验证和完整性检查 |
|
主要 |
描述 |
|
小 |
没有一个 |
566年 |
授权旁路通过用户控制SQL主键 |
|
主要 |
描述 |
|
小 |
没有一个 |
568年 |
没有super.finalize finalize()方法() |
|
主要 |
描述 |
|
小 |
没有一个 |
570年 |
表达式总是错误的 |
|
主要 |
描述 |
|
小 |
没有一个 |
571年 |
表达式总是正确的 |
|
主要 |
描述 |
|
小 |
没有一个 |
572年 |
调用线程运行()而不是开始() |
|
主要 |
描述 |
|
小 |
没有一个 |
573年 |
不当的规范由调用者 |
|
主要 |
描述 |
|
小 |
没有一个 |
574年 |
EJB坏实践:使用同步原语 |
|
主要 |
描述 |
|
小 |
没有一个 |
575年 |
EJB坏实践:使用AWT摇摆 |
|
主要 |
描述 |
|
小 |
没有一个 |
576年 |
EJB坏实践:使用Java I / O |
|
主要 |
描述 |
|
小 |
没有一个 |
577年 |
EJB坏实践:使用套接字 |
|
主要 |
描述 |
|
小 |
没有一个 |
578年 |
EJB坏实践:使用类加载器 |
|
主要 |
描述 |
|
小 |
没有一个 |
579年 |
J2EE坏实践:Non-serializable对象存储在会话中 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
580年 |
没有super.clone clone()方法() |
|
主要 |
描述 |
|
小 |
没有一个 |
581年 |
违反对象模型:定义Equals和Hashcode之一 |
|
主要 |
描述 |
|
小 |
没有一个 |
582年 |
数组声明公开,最终和静态的 |
|
主要 |
Background_Details、描述 |
|
小 |
没有一个 |
583年 |
宣布公共finalize()方法 |
|
主要 |
Demonstrative_Examples、描述 |
|
小 |
没有一个 |
585年 |
空的同步块 |
|
主要 |
描述 |
|
小 |
没有一个 |
586年 |
显式的调用Finalize () |
|
主要 |
描述 |
|
小 |
没有一个 |
587年 |
分配一个固定地址的指针 |
|
主要 |
描述 |
|
小 |
没有一个 |
589年 |
调用Non-ubiquitous API |
|
主要 |
描述 |
|
小 |
没有一个 |
590年 |
空闲的内存不是在堆上 |
|
主要 |
描述 |
|
小 |
没有一个 |
591年 |
敏感数据存储不当锁定内存 |
|
主要 |
描述 |
|
小 |
没有一个 |
593年 |
认证绕过:OpenSSL CTX对象修改后SSL创建对象 |
|
主要 |
描述 |
|
小 |
没有一个 |
595年 |
比较对象引用,而不是对象的内容 |
|
主要 |
描述 |
|
小 |
没有一个 |
599年 |
失踪的OpenSSL的验证证书 |
|
主要 |
描述 |
|
小 |
没有一个 |
601年 |
URL重定向不可信的网站(“开放重定向”) |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
602年 |
客户端执行服务器端安全 |
|
主要 |
Applicable_Platforms、关系类型 |
|
小 |
没有一个 |
603年 |
使用客户端身份验证 |
|
主要 |
Applicable_Platforms、人际关系 |
|
小 |
没有一个 |
609年 |
双重检查锁定 |
|
主要 |
描述 |
|
小 |
没有一个 |
611年 |
XML外部实体引用的不当限制 |
|
主要 |
Alternate_Terms Common_Consequences,描述 |
|
小 |
没有一个 |
623年 |
不安全的ActiveX控件标记为安全的脚本 |
|
主要 |
的关系 |
|
小 |
没有一个 |
636年 |
不是不安全(不开放) |
|
主要 |
Applicable_Platforms |
|
小 |
没有一个 |
637年 |
不必要的复杂性在保护机制(不使用“经济机制”) |
|
主要 |
描述 |
|
小 |
没有一个 |
638年 |
不使用完整的中介 |
|
主要 |
描述,关系 |
|
小 |
没有一个 |
640年 |
弱密码恢复机制忘记密码 |
|
主要 |
描述 |
|
小 |
没有一个 |
641年 |
不当限制文件和其他资源的名称 |
|
主要 |
描述 |
|
小 |
没有一个 |
642年 |
外部控制临界状态的数据 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
643年 |
不当中和数据在XPath表达式(XPath注入) |
|
主要 |
描述 |
|
小 |
没有一个 |
644年 |
不当的HTTP头中和脚本语法 |
|
主要 |
描述 |
|
小 |
没有一个 |
645年 |
过分严格的帐户锁定机制 |
|
主要 |
描述 |
|
小 |
没有一个 |
646年 |
依赖外来文件的文件名或扩展 |
|
主要 |
描述 |
|
小 |
没有一个 |
647年 |
使用非规范的URL路径进行授权决策 |
|
主要 |
描述 |
|
小 |
没有一个 |
648年 |
不正确的使用特权的api |
|
主要 |
描述 |
|
小 |
没有一个 |
649年 |
依赖混淆或加密的安全相关的输入没有完整性检查 |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
652年 |
不当中和在XQuery表达式的数据(“XQuery注入”) |
|
主要 |
描述 |
|
小 |
没有一个 |
655年 |
足够的心理可接受性 |
|
主要 |
描述、Maintenance_Notes Taxonomy_Mappings |
|
小 |
没有一个 |
656年 |
通过模糊的安全的依赖 |
|
主要 |
描述 |
|
小 |
没有一个 |
657年 |
违反安全的设计原则 |
|
主要 |
Maintenance_Notes、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
662年 |
不同步 |
|
主要 |
描述 |
|
小 |
没有一个 |
663年 |
在并发环境中使用不可重入函数 |
|
主要 |
描述 |
|
小 |
没有一个 |
664年 |
资源的不当控制通过它的生命周期 |
|
主要 |
描述,关系 |
|
小 |
没有一个 |
665年 |
不适当的初始化 |
|
主要 |
描述、Potential_Mitigations关系 |
|
小 |
没有一个 |
666年 |
操作资源在一生的错误的阶段 |
|
主要 |
描述 |
|
小 |
没有一个 |
667年 |
不适当的锁定 |
|
主要 |
描述 |
|
小 |
没有一个 |
672年 |
过期或释放后操作资源 |
|
主要 |
描述 |
|
小 |
没有一个 |
674年 |
不受控制的递归 |
|
主要 |
描述,关系 |
|
小 |
没有一个 |
676年 |
潜在的危险函数的使用 |
|
主要 |
描述 |
|
小 |
没有一个 |
682年 |
错误的计算 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
683年 |
函数调用与不正确的参数 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
684年 |
不正确的提供指定的功能 |
|
主要 |
描述 |
|
小 |
没有一个 |
685年 |
函数调用的参数的数量不正确 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
686年 |
函数调用与不正确的参数类型 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
687年 |
函数调用与指定参数值不正确 |
|
主要 |
描述 |
|
小 |
没有一个 |
688年 |
与不正确的变量或函数调用引用作为参数 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
691年 |
控制流管理不足 |
|
主要 |
的关系 |
|
小 |
没有一个 |
693年 |
保护机制失败 |
|
主要 |
Applicable_Platforms、人际关系 |
|
小 |
没有一个 |
694年 |
与重复使用多个资源标识符 |
|
主要 |
描述 |
|
小 |
没有一个 |
695年 |
使用低级的功能 |
|
主要 |
描述 |
|
小 |
没有一个 |
697年 |
不正确的比较 |
|
主要 |
描述,Observed_Examples |
|
小 |
没有一个 |
703年 |
检查或不当处理异常情况 |
|
主要 |
描述,关系 |
|
小 |
没有一个 |
704年 |
不正确类型转换或演员 |
|
主要 |
描述 |
|
小 |
没有一个 |
705年 |
不正确的控制流范围 |
|
主要 |
描述 |
|
小 |
没有一个 |
706年 |
使用Incorrectly-Resolved名称或引用 |
|
主要 |
描述 |
|
小 |
没有一个 |
708年 |
不正确的所有权转让 |
|
主要 |
描述 |
|
小 |
没有一个 |
710年 |
不当坚持编码标准 |
|
主要 |
描述 |
|
小 |
没有一个 |
732年 |
不正确的权限分配的关键资源 |
|
主要 |
Applicable_Platforms、描述引用 |
|
小 |
没有一个 |
749年 |
暴露危险的方法或函数 |
|
主要 |
描述、Related_Attack_Patterns关系 |
|
小 |
没有一个 |
754年 |
不适当的检查异常或异常情况 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
755年 |
异常情况的处理不当 |
|
主要 |
描述,关系 |
|
小 |
没有一个 |
756年 |
失踪的自定义错误页面 |
|
主要 |
描述 |
|
小 |
没有一个 |
757年 |
谈判期间选择低收入低保险算法(算法降级) |
|
主要 |
描述 |
|
小 |
没有一个 |
758年 |
依赖未定义不明,或实现定义的行为 |
|
主要 |
描述 |
|
小 |
没有一个 |
759年 |
使用单向散列没有盐 |
|
主要 |
描述 |
|
小 |
没有一个 |
760年 |
使用单向散列和一个可预测的盐 |
|
主要 |
描述 |
|
小 |
没有一个 |
761年 |
免费的指针不在缓冲区的开始 |
|
主要 |
描述 |
|
小 |
没有一个 |
762年 |
不匹配的内存管理程序 |
|
主要 |
描述 |
|
小 |
没有一个 |
763年 |
无效的指针或引用 |
|
主要 |
描述 |
|
小 |
没有一个 |
764年 |
一个关键资源的多个锁 |
|
主要 |
描述 |
|
小 |
没有一个 |
765年 |
多个打开的关键资源 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
766年 |
关键数据元素声明 |
|
主要 |
描述 |
|
小 |
没有一个 |
767年 |
访问私有变量通过公共方法至关重要 |
|
主要 |
描述 |
|
小 |
没有一个 |
768年 |
不正确的短路评价 |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
770年 |
资源配置没有限制或节流 |
|
主要 |
描述,Detection_Factors |
|
小 |
没有一个 |
771年 |
缺少参考活动分配资源 |
|
主要 |
描述 |
|
小 |
没有一个 |
772年 |
失踪后释放资源的有效寿命 |
|
主要 |
描述 |
|
小 |
没有一个 |
773年 |
缺少参考活跃的文件描述符或处理 |
|
主要 |
描述 |
|
小 |
没有一个 |
774年 |
配置文件描述符或处理没有限制或节流 |
|
主要 |
描述 |
|
小 |
没有一个 |
775年 |
失踪的文件描述符或处理后有效 |
|
主要 |
描述 |
|
小 |
没有一个 |
776年 |
不当限制递归实体引用dtd (XML实体扩张) |
|
主要 |
描述 |
|
小 |
没有一个 |
777年 |
正则表达式没有锚 |
|
主要 |
描述 |
|
小 |
没有一个 |
778年 |
足够的日志 |
|
主要 |
Applicable_Platforms Demonstrative_Examples,描述、Potential_Mitigations引用 |
|
小 |
没有一个 |
779年 |
过多的数据的日志 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
780年 |
没有OAEP使用RSA算法 |
|
主要 |
描述 |
|
小 |
没有一个 |
781年 |
不当的地址验证的IOCTL METHOD_NEITHER I / O控制代码 |
|
主要 |
描述 |
|
小 |
没有一个 |
782年 |
暴露IOCTL访问控制不足 |
|
主要 |
描述 |
|
小 |
没有一个 |
783年 |
运算符优先级逻辑错误 |
|
主要 |
描述 |
|
小 |
没有一个 |
784年 |
依赖饼干没有验证和完整性检查在一个安全的决定 |
|
主要 |
描述 |
|
小 |
没有一个 |
785年 |
使用路径操作函数没有Maximum-sized缓冲区 |
|
主要 |
描述 |
|
小 |
没有一个 |
786年 |
之前访问的内存位置缓冲区的开始 |
|
主要 |
描述 |
|
小 |
没有一个 |
787年 |
禁止入内的写 |
|
主要 |
Alternate_Terms Demonstrative_Examples,描述 |
|
小 |
没有一个 |
788年 |
访问结束后的内存位置缓冲区 |
|
主要 |
描述 |
|
小 |
没有一个 |
790年 |
过滤不当的特殊元素 |
|
主要 |
描述 |
|
小 |
没有一个 |
791年 |
不完全过滤的特殊元素 |
|
主要 |
描述 |
|
小 |
没有一个 |
792年 |
不完整的过滤特殊元素的一个或多个实例 |
|
主要 |
描述 |
|
小 |
没有一个 |
793年 |
只有过滤特殊元素的一个实例 |
|
主要 |
描述 |
|
小 |
没有一个 |
794年 |
不完整的过滤特殊元素的多个实例 |
|
主要 |
描述 |
|
小 |
没有一个 |
795年 |
只有过滤特殊元素在指定的位置 |
|
主要 |
描述 |
|
小 |
没有一个 |
796年 |
只有过滤特殊元素相对于一个标记 |
|
主要 |
描述 |
|
小 |
没有一个 |
797年 |
只有过滤特殊元素在一个绝对位置 |
|
主要 |
描述 |
|
小 |
没有一个 |
798年 |
使用硬编码的凭证 |
|
主要 |
描述、Detection_Factors Maintenance_Notes、Potential_Mitigations Taxonomy_Mappings |
|
小 |
没有一个 |
799年 |
不当的交互控制频率 |
|
主要 |
描述 |
|
小 |
没有一个 |
804年 |
可推测的验证码 |
|
主要 |
描述 |
|
小 |
没有一个 |
805年 |
缓冲区长度值不正确的访问 |
|
主要 |
描述、Detection_Factors Potential_Mitigations |
|
小 |
没有一个 |
806年 |
缓冲区的访问使用源缓冲区的大小 |
|
主要 |
描述 |
|
小 |
没有一个 |
807年 |
依赖不可信的输入在一个安全的决定 |
|
主要 |
描述 |
|
小 |
没有一个 |
820年 |
失踪的同步 |
|
主要 |
描述 |
|
小 |
没有一个 |
821年 |
不正确的同步 |
|
主要 |
描述 |
|
小 |
没有一个 |
822年 |
不可信的指针 |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
823年 |
超出范围的使用指针偏移量 |
|
主要 |
描述 |
|
小 |
没有一个 |
824年 |
访问未初始化的指针 |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
825年 |
过期的指针 |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
826年 |
预期寿命期间过早释放资源 |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
827年 |
文档类型定义的控制不当 |
|
主要 |
描述 |
|
小 |
没有一个 |
828年 |
这不是Asynchronous-Safe信号处理器与功能 |
|
主要 |
Common_Consequences、描述Potential_Mitigations |
|
小 |
没有一个 |
829年 |
包含的功能不受信任的控制范围 |
|
主要 |
描述,Related_Attack_Patterns |
|
小 |
没有一个 |
830年 |
从一个不可信的源包含Web功能 |
|
主要 |
描述 |
|
小 |
没有一个 |
831年 |
信号处理函数相关的多个信号 |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
832年 |
解锁不锁定的资源 |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
833年 |
死锁 |
|
主要 |
描述 |
|
小 |
没有一个 |
834年 |
过多的迭代 |
|
主要 |
Common_Consequences、描述的关系 |
|
小 |
没有一个 |
835年 |
循环和遥不可及的退出条件(无限循环) |
|
主要 |
描述,Observed_Examples |
|
小 |
没有一个 |
836年 |
使用密码散列,而不是密码进行身份验证 |
|
主要 |
描述 |
|
小 |
没有一个 |
837年 |
不当的执行一个独特的行动 |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
838年 |
不恰当的编码输出环境 |
|
主要 |
描述 |
|
小 |
没有一个 |
839年 |
没有最低检查数字范围比较 |
|
主要 |
Alternate_Terms、描述 |
|
小 |
没有一个 |
841年 |
不当行为的执行工作流 |
|
主要 |
Common_Consequences、描述 |
|
小 |
没有一个 |
842年 |
用户到不正确的组的位置 |
|
主要 |
描述 |
|
小 |
没有一个 |
843年 |
访问资源的使用不兼容的类型(类型混淆) |
|
主要 |
描述 |
|
小 |
没有一个 |
862年 |
失踪的授权 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
863年 |
错误的授权 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
908年 |
使用未初始化资源 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
909年 |
失踪的初始化资源 |
|
主要 |
描述、Potential_Mitigations关系 |
|
小 |
没有一个 |
910年 |
使用过期的文件描述符 |
|
主要 |
描述 |
|
小 |
没有一个 |
911年 |
不更新的引用计数 |
|
主要 |
描述 |
|
小 |
没有一个 |
912年 |
隐藏功能 |
|
主要 |
Applicable_Platforms、描述Potential_Mitigations |
|
小 |
没有一个 |
913年 |
不当的控制代码动态地管理资源 |
|
主要 |
描述 |
|
小 |
没有一个 |
914年 |
不当Dynamically-Identified变量的控制 |
|
主要 |
描述 |
|
小 |
没有一个 |
915年 |
控制不当修改动态确定对象的属性 |
|
主要 |
描述,Observed_Examples |
|
小 |
没有一个 |
916年 |
使用的密码哈希计算努力不足 |
|
主要 |
描述 |
|
小 |
没有一个 |
917年 |
不当中和一个表达式语言语句中使用的特殊元素(表达式语言注入) |
|
主要 |
描述 |
|
小 |
没有一个 |
920年 |
不当限制电力消耗 |
|
主要 |
描述 |
|
小 |
没有一个 |
921年 |
存储的敏感数据没有访问控制机制 |
|
主要 |
描述 |
|
小 |
没有一个 |
922年 |
不安全的存储敏感信息 |
|
主要 |
描述 |
|
小 |
没有一个 |
923年 |
不当限制目的端点的通信通道 |
|
主要 |
描述、Related_Attack_Patterns关系 |
|
小 |
没有一个 |
924年 |
不当的执行消息完整性在通信信道中传输 |
|
主要 |
描述 |
|
小 |
没有一个 |
939年 |
不适当的授权方案在处理程序定义URL |
|
主要 |
描述 |
|
小 |
没有一个 |
940年 |
不当的验证源通信通道 |
|
主要 |
描述,Related_Attack_Patterns |
|
小 |
没有一个 |
941年 |
在通信信道错误指定目的地 |
|
主要 |
描述 |
|
小 |
没有一个 |
942年 |
宽容与不可信域跨域策略 |
|
主要 |
描述,关系 |
|
小 |
没有一个 |
943年 |
不当中和特殊元素的数据查询逻辑 |
|
主要 |
描述 |
|
小 |
没有一个 |
1004年 |
敏感的饼干没有“HttpOnly”标志 |
|
主要 |
描述 |
|
小 |
没有一个 |
1007年 |
不足的视觉区别Homoglyphs呈现给用户 |
|
主要 |
Demonstrative_Examples、描述Related_Attack_Patterns |
|
小 |
没有一个 |
1021年 |
不当限制呈现UI层或帧 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
1023年 |
不完全与缺失的因素 |
|
主要 |
描述 |
|
小 |
没有一个 |
1024年 |
不兼容的类型的比较 |
|
主要 |
描述 |
|
小 |
没有一个 |
1041年 |
使用冗余代码 |
|
主要 |
描述 |
|
小 |
没有一个 |
1042年 |
单例类的静态成员数据元素以外的元素 |
|
主要 |
描述 |
|
小 |
没有一个 |
1043年 |
销售数据元素聚合过于大量的元素 |
|
主要 |
描述 |
|
小 |
没有一个 |
1044年 |
体系结构与预期范围以外的水平层的数量 |
|
主要 |
描述 |
|
小 |
没有一个 |
1045年 |
与虚拟析构函数和子类父类没有虚析构函数 |
|
主要 |
描述 |
|
小 |
没有一个 |
1046年 |
使用字符串连接创建不可变的文本 |
|
主要 |
描述 |
|
小 |
没有一个 |
1047年 |
模块与循环依赖 |
|
主要 |
描述 |
|
小 |
没有一个 |
1048年 |
调用控制元件的大量外部调用 |
|
主要 |
描述 |
|
小 |
没有一个 |
1049年 |
过多的数据查询操作在一个大数据表 |
|
主要 |
描述 |
|
小 |
没有一个 |
1050年 |
一个循环内过度平台资源消耗 |
|
主要 |
描述 |
|
小 |
没有一个 |
1051年 |
用硬编码的网络资源配置数据初始化 |
|
主要 |
描述 |
|
小 |
没有一个 |
1052年 |
过度使用硬编码文本初始化 |
|
主要 |
描述 |
|
小 |
没有一个 |
1054年 |
不必要的调用控制元件在一个深水平层 |
|
主要 |
描述 |
|
小 |
没有一个 |
1055年 |
从具体类多重继承 |
|
主要 |
描述 |
|
小 |
没有一个 |
1056年 |
调用控制元件与可变参数 |
|
主要 |
描述 |
|
小 |
没有一个 |
1057年 |
预期之外的数据访问操作数据管理器组件 |
|
主要 |
描述 |
|
小 |
没有一个 |
1058年 |
调用控制元件在多线程环境中使用最后静态存储或成员元素 |
|
主要 |
描述 |
|
小 |
没有一个 |
1059年 |
足够的技术文档 |
|
主要 |
Applicable_Platforms、人际关系 |
|
小 |
没有一个 |
1060年 |
过多的低效的服务器端数据访问 |
|
主要 |
描述 |
|
小 |
没有一个 |
1061年 |
不足的封装 |
|
主要 |
描述 |
|
小 |
没有一个 |
1062年 |
父类与子类的引用 |
|
主要 |
描述 |
|
小 |
没有一个 |
1063年 |
静态代码块内创建类实例 |
|
主要 |
描述 |
|
小 |
没有一个 |
1064年 |
调用控制元件与签名包含过多的参数 |
|
主要 |
描述 |
|
小 |
没有一个 |
1065年 |
运行时资源管理控制元件在一个组件应用服务器上运行 |
|
主要 |
描述 |
|
小 |
没有一个 |
1066年 |
失踪的序列化控制元件 |
|
主要 |
描述 |
|
小 |
没有一个 |
1067年 |
过度的执行顺序搜索的数据资源 |
|
主要 |
描述 |
|
小 |
没有一个 |
1068年 |
实现之间的矛盾和记录设计 |
|
主要 |
Applicable_Platforms、描述的关系 |
|
小 |
没有一个 |
1069年 |
空异常块 |
|
主要 |
描述 |
|
小 |
没有一个 |
1070年 |
可序列化的数据元素包含non-Serializable项元素 |
|
主要 |
描述 |
|
小 |
没有一个 |
1072年 |
数据资源访问,而不使用连接池 |
|
主要 |
描述 |
|
小 |
没有一个 |
1073年 |
非sql调用控制元件过多的数据资源访问 |
|
主要 |
描述 |
|
小 |
没有一个 |
1074年 |
类过深的继承 |
|
主要 |
描述 |
|
小 |
没有一个 |
1075年 |
无条件的控制流开关组外的转移 |
|
主要 |
描述 |
|
小 |
没有一个 |
1076年 |
坚持预期不足约定 |
|
主要 |
描述 |
|
小 |
没有一个 |
1077年 |
浮点数与不正确的操作符 |
|
主要 |
描述 |
|
小 |
没有一个 |
1079年 |
父类没有虚析构函数的方法 |
|
主要 |
描述 |
|
小 |
没有一个 |
1080年 |
源代码文件,过度的代码的行数 |
|
主要 |
描述 |
|
小 |
没有一个 |
1082年 |
自我破坏控制元件类实例 |
|
主要 |
描述 |
|
小 |
没有一个 |
1083年 |
数据访问管理器组件预期以外的数据 |
|
主要 |
描述 |
|
小 |
没有一个 |
1084年 |
调用控制元件与过度的文件或数据访问操作 |
|
主要 |
描述 |
|
小 |
没有一个 |
1085年 |
调用控制元件与过度的注释掉的代码 |
|
主要 |
描述 |
|
小 |
没有一个 |
1087年 |
没有一个虚拟析构函数类和虚拟方法 |
|
主要 |
描述 |
|
小 |
没有一个 |
1088年 |
同步访问远程资源没有超时 |
|
主要 |
描述 |
|
小 |
没有一个 |
1089年 |
大数据表与过度数量的指标 |
|
主要 |
描述 |
|
小 |
没有一个 |
1090年 |
方法包含访问另一个类的成员元素 |
|
主要 |
描述 |
|
小 |
没有一个 |
1091年 |
没有调用析构函数方法使用的对象 |
|
主要 |
描述 |
|
小 |
没有一个 |
1092年 |
使用相同的调用在多个架构层控制元件 |
|
主要 |
描述 |
|
小 |
没有一个 |
1093年 |
过于复杂的数据表示 |
|
主要 |
描述 |
|
小 |
没有一个 |
1094年 |
过度的索引范围扫描数据资源 |
|
主要 |
描述 |
|
小 |
没有一个 |
1095年 |
内循环条件值更新循环 |
|
主要 |
描述 |
|
小 |
没有一个 |
1096年 |
单例类的实例创建没有适当的锁定或同步 |
|
主要 |
描述 |
|
小 |
没有一个 |
1097年 |
持久存储数据元素没有关联比较控制元件 |
|
主要 |
描述 |
|
小 |
没有一个 |
1098年 |
数据元素包含指针项目没有适当的复制控制元件 |
|
主要 |
描述 |
|
小 |
没有一个 |
1099年 |
标识符的命名约定不一致 |
|
主要 |
描述 |
|
小 |
没有一个 |
1100年 |
隔离系统的功能不足 |
|
主要 |
描述 |
|
小 |
没有一个 |
1101年 |
在生成的代码运行时组件的依赖 |
|
主要 |
描述 |
|
小 |
没有一个 |
1102年 |
依赖计算机有关数据表示 |
|
主要 |
描述 |
|
小 |
没有一个 |
1103年 |
平台相关的第三方组件的使用 |
|
主要 |
描述 |
|
小 |
没有一个 |
1104年 |
没有维护的第三方组件的使用 |
|
主要 |
Applicable_Platforms、描述的关系 |
|
小 |
没有一个 |
1105年 |
机器特有的功能的封装不足 |
|
主要 |
描述 |
|
小 |
没有一个 |
1106年 |
使用符号常量的不足 |
|
主要 |
描述 |
|
小 |
没有一个 |
1107年 |
隔离不足的符号常量的定义 |
|
主要 |
描述 |
|
小 |
没有一个 |
1108年 |
过度依赖全局变量 |
|
主要 |
描述 |
|
小 |
没有一个 |
1109年 |
使用相同的变量有多种用途 |
|
主要 |
描述 |
|
小 |
没有一个 |
1110年 |
不完整的设计文档 |
|
主要 |
Applicable_Platforms、人际关系 |
|
小 |
没有一个 |
1113年 |
不恰当的评论风格 |
|
主要 |
描述 |
|
小 |
没有一个 |
1114年 |
不适当的空格风格 |
|
主要 |
描述 |
|
小 |
没有一个 |
1115年 |
源代码元素没有标准的开场白 |
|
主要 |
描述 |
|
小 |
没有一个 |
1116年 |
不准确的评论 |
|
主要 |
描述 |
|
小 |
没有一个 |
1117年 |
可调用的行为总结不足 |
|
主要 |
描述 |
|
小 |
没有一个 |
1119年 |
过度使用无条件分支 |
|
主要 |
描述 |
|
小 |
没有一个 |
1120年 |
过多的代码复杂性 |
|
主要 |
描述 |
|
小 |
没有一个 |
1121年 |
过度McCabe圈复杂度 |
|
主要 |
描述 |
|
小 |
没有一个 |
1122年 |
过度Halstead复杂性 |
|
主要 |
描述 |
|
小 |
没有一个 |
1123年 |
变为无效来过度使用的代码 |
|
主要 |
描述 |
|
小 |
没有一个 |
1124年 |
过深的嵌套 |
|
主要 |
描述 |
|
小 |
没有一个 |
1126年 |
声明的变量与不必要的宽范围 |
|
主要 |
描述 |
|
小 |
没有一个 |
1127年 |
编译警告或错误不足 |
|
主要 |
描述 |
|
小 |
没有一个 |
1164年 |
不相关的代码 |
|
主要 |
描述 |
|
小 |
没有一个 |
1173年 |
验证框架的使用不当 |
|
主要 |
描述 |
|
小 |
没有一个 |
1176年 |
低效的CPU计算 |
|
主要 |
描述 |
|
小 |
没有一个 |
1177年 |
禁止使用代码 |
|
主要 |
描述 |
|
小 |
没有一个 |
1188年 |
不安全的默认初始化资源 |
|
主要 |
描述 |
|
小 |
没有一个 |
1198年 |
权限分离和访问控制问题 |
|
主要 |
的关系 |
|
小 |
没有一个 |
1199年 |
一般的电路与逻辑设计问题 |
|
主要 |
的关系 |
|
小 |
没有一个 |
1206年 |
电源、时钟、温度和复位问题 |
|
主要 |
的关系 |
|
小 |
没有一个 |
1207年 |
调试和测试问题 |
|
主要 |
的关系 |
|
小 |
没有一个 |
1208年 |
横切问题 |
|
主要 |
的关系 |
|
小 |
没有一个 |
1209年 |
禁用失败预留位 |
|
主要 |
Demonstrative_Examples |
|
小 |
没有一个 |
1222年 |
粒度不足解决地区注册保护锁 |
|
主要 |
的关系 |
|
小 |
没有一个 |
1236年 |
不当中和公式元素的CSV文件 |
|
主要 |
描述 |
|
小 |
没有一个 |
1242年 |
包含非法特性或鸡肉 |
|
主要 |
Applicable_Platforms |
|
小 |
没有一个 |
1247年 |
不当保护电压和时钟故障 |
|
主要 |
Applicable_Platforms Related_Attack_Patterns,关系 |
|
小 |
没有一个 |
1248年 |
半导体的缺陷在硬件逻辑安全敏感的影响 |
|
主要 |
Related_Attack_Patterns、人际关系 |
|
小 |
没有一个 |
1249年 |
应用程序级别的管理工具和底层操作系统的不一致的视图 |
|
主要 |
描述 |
|
小 |
没有一个 |
1250年 |
保存不当的独立表示共享状态之间的一致性 |
|
主要 |
的关系 |
|
小 |
没有一个 |
1256年 |
不当限制软件接口硬件的功能 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
1257年 |
不适当的访问控制应用到镜像或别名内存区域 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
1259年 |
不当限制安全令牌任务 |
|
主要 |
描述 |
|
小 |
没有一个 |
1260年 |
处理不当的重叠范围受保护的内存 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
1265年 |
意想不到的可重入调用不可重入的代码通过嵌套调用 |
|
主要 |
描述 |
|
小 |
没有一个 |
1266年 |
从退役设备洗涤不当的敏感数据 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
1268年 |
政策权限控制和数据代理之间的分配并不一致 |
|
主要 |
Demonstrative_Examples |
|
小 |
没有一个 |
1271年 |
未初始化的值重置为注册安全设置 |
|
主要 |
的关系 |
|
小 |
没有一个 |
1274年 |
不当易失存储器包含引导代码的访问控制 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
1275年 |
敏感的饼干和不当SameSite属性 |
|
主要 |
的关系 |
|
小 |
没有一个 |
1278年 |
缺少保护硬件逆向工程使用集成电路(IC)成像技术 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
1282年 |
Assumed-Immutable数据存储在可写内存 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
1290年 |
不正确的解码的安全标识符 |
|
主要 |
Demonstrative_Examples |
|
小 |
没有一个 |
1293年 |
缺少相关的多个独立的数据来源 |
|
主要 |
描述 |
|
小 |
没有一个 |
1296年 |
不正确的链接或者调试组件的粒度 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
1297年 |
保护机密信息被OSAT供应商设备访问 |
|
主要 |
Maintenance_Notes |
|
小 |
没有一个 |
1299年 |
失踪的备用硬件接口的保护机制 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
1300年 |
保护不当的物理通道 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
1312年 |
失踪的芯片上的织物防火墙保护反映地区 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
1316年 |
Fabric-Address地图允许编程毫无根据的重叠的受保护的和不受保护的范围 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
1319年 |
电磁防护不当故障注入(EM-FI) |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
1321年 |
控制不当修改对象原型属性(原型污染) |
|
主要 |
描述 |
|
小 |
没有一个 |
1324年 |
弃用:通过JTAG接口的物理探测敏感信息的访问 |
|
主要 |
Applicable_Platforms、Common_Consequences Demonstrative_Examples、描述Modes_of_Introduction,名字,Potential_Mitigations, Related_Attack_Patterns,关系,Time_of_Introduction、类型 |
|
小 |
没有一个 |
1329年 |
依赖组件,它不是可更新 |
|
主要 |
Applicable_Platforms、人际关系 |
|
小 |
描述 |
1332年 |
处理不当的错误导致指令跳过 |
|
主要 |
Potential_Mitigations, Related_Attack_Patterns |
|
小 |
没有一个 |
1333年 |
低效的正则表达式的复杂性 |
|
主要 |
Demonstrative_Examples, Observed_Examples |
|
小 |
没有一个 |
1334年 |
未经授权的错误注入可以降低硬件冗余 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
1338年 |
不当对硬件过热保护 |
|
主要 |
Applicable_Platforms, Related_Attack_Patterns |
|
小 |
没有一个 |
1339年 |
精度不足或精度实数 |
|
主要 |
Common_Consequences、描述Potential_Mitigations |
|
小 |
没有一个 |
1351年 |
处理不当的硬件行为异常寒冷的环境 |
|
主要 |
Related_Attack_Patterns |
|
小 |
没有一个 |
1357年 |
依赖不够可信组件 |
|
主要 |
Applicable_Platforms、描述Maintenance_Notes Modes_of_Introduction,名字,Potential_Mitigations、人际关系 |
|
小 |
没有一个 |
1358年 |
弱点在ICS SEI ETF类别的安全漏洞 |
|
主要 |
Maintenance_Notes, Relationship_Notes |
|
小 |
没有一个 |
1359年 |
ICS通信 |
|
主要 |
Maintenance_Notes, Relationship_Notes |
|
小 |
没有一个 |
1360年 |
ICS依赖性(&架构) |
|
主要 |
Maintenance_Notes, Relationship_Notes |
|
小 |
没有一个 |
1361年 |
ICS供应链 |
|
主要 |
Maintenance_Notes, Relationship_Notes |
|
小 |
没有一个 |
1362年 |
集成电路工程(建筑/部署) |
|
主要 |
Maintenance_Notes, Relationship_Notes |
|
小 |
没有一个 |
1363年 |
ICS操作(&维护) |
|
主要 |
Maintenance_Notes, Relationship_Notes |
|
小 |
没有一个 |
1364年 |
ICS通讯:区域边界的失败 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes |
|
小 |
没有一个 |
1365年 |
ICS通讯:不可靠 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes |
|
小 |
没有一个 |
1366年 |
ICS通讯:脆弱的安全协议 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes |
|
小 |
没有一个 |
1367年 |
ICS依赖性(&架构):外部物理系统 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes、人际关系 |
|
小 |
没有一个 |
1368年 |
ICS依赖性(&架构):外部数字系统 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes、人际关系 |
|
小 |
没有一个 |
1369年 |
ICS供应链:/不收敛扩张 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes、人际关系 |
|
小 |
没有一个 |
1370年 |
ICS供应链:普通模式的弱点 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes、人际关系 |
|
小 |
没有一个 |
1371年 |
ICS供应链:记录不良的或非法的特性 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes、人际关系 |
|
小 |
没有一个 |
1372年 |
ICS供应链:OT假冒和恶意的腐败 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes |
|
小 |
没有一个 |
1373年 |
集成电路工程(建筑/部署):信任模型的问题 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes |
|
小 |
没有一个 |
1374年 |
集成电路工程(建筑/部署):制造商断路器失明 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes |
|
小 |
没有一个 |
1375年 |
集成电路工程(建筑/部署):缺口/数据的细节 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes、人际关系 |
|
小 |
没有一个 |
1376年 |
集成电路工程(建筑/部署):在调试安全缺口 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes、人际关系 |
|
小 |
没有一个 |
1377年 |
集成电路工程(建筑/部署):设计固有的可预测性 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes |
|
小 |
没有一个 |
1378年 |
ICS操作(&维护):缺口义务和培训 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes |
|
小 |
没有一个 |
1379年 |
ICS操作(&维护):ICS环境中的人为因素 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes |
|
小 |
没有一个 |
1380年 |
ICS操作(&维护):后分析变化 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes |
|
小 |
没有一个 |
1381年 |
ICS操作(&维护):可利用的标准操作程序 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes |
|
小 |
没有一个 |
1382年 |
ICS操作(&维护):新兴能源技术 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes |
|
小 |
没有一个 |
1383年 |
ICS操作(&维护):合规/符合监管要求 |
|
主要 |
描述、Maintenance_Notes Relationship_Notes |
|
小 |
没有一个 |
1384年 |
物理或环境条件的处理不当 |
|
主要 |
Applicable_Platforms、人际关系 |
|
小 |
没有一个 |
1385年 |
失踪的起源验证WebSockets |
|
主要 |
描述 |
|
小 |
没有一个 |
1386年 |
不安全的操作在Windows上结/挂载点 |
|
主要 |
描述,Potential_Mitigations |
|
小 |
没有一个 |
1390年 |
弱的身份验证 |
|
主要 |
Applicable_Platforms、Demonstrative_Examples Observed_Examples、引用关系 |
|
小 |
没有一个 |
1391年 |
使用弱的凭证 |
|
主要 |
Applicable_Platforms、Demonstrative_Examples Observed_Examples,引用 |
|
小 |
没有一个 |
1392年 |
使用默认凭证 |
|
主要 |
Applicable_Platforms、Demonstrative_Examples Observed_Examples,引用 |
|
小 |
没有一个 |
1393年 |
使用默认密码 |
|
主要 |
Applicable_Platforms、Demonstrative_Examples Observed_Examples、引用关系 |
|
小 |
没有一个 |