CWE

常见的弱点枚举

一个由社区开发的软件&硬件缺陷类型的列表

2021 CWE最重要的硬件的弱点
CWE最危险的弱点
>CWE列表>报告> 4.9版本和4.10版本之间的差异
ID

4.9版本和4.10版本之间的差异

总结
总结
总缺陷/链条/复合材料(版本4.10) 933年
总缺陷/链条/复合材料(版本4.9) 933年
新总 1
总不赞成 1
总有重大变化 642年
只有一些小的变化
总保持不变 752年

摘要条目类型

类型 版本4.9 版本4.10
弱点 933年 933年
类别 352年 352年
视图 47 47
弃用 63年 64年
1395年 1396年

字段更改摘要
字段更改摘要

任何变化对空格将被忽略。“小”更改文本的变化只影响大小写和标点符号。其他更改标记为“大”。Simple schema changes are treated as Minor, such as the change from AffectedResource to Affected_Resource in Draft 8, or the relationship name change from "IsRequiredBy" to "RequiredBy" in Version 1.0. For each mutual relationship between nodes A and B (such as ParentOf and ChildOf), a relationship change is noted for both A and B.

主要
的名字 3 0
描述 562年 1
的关系 65年 0
Applicable_Platforms 41 0
Modes_of_Introduction 9 0
Detection_Factors 11 0
Potential_Mitigations 71年 0
Demonstrative_Examples 28 0
Observed_Examples 20. 0
Related_Attack_Patterns 43 0
Weakness_Ordinalities 0 0
Time_of_Introduction 3 0
Likelihood_of_Exploit 0 0
引用 15 0
Common_Consequences 28 0
Terminology_Notes 1 0
Alternate_Terms 6 0
Relationship_Notes 26 0
Taxonomy_Mappings 9 0
Maintenance_Notes 39 0
Research_Gaps 0 0
Background_Details 2 0
Theoretical_Notes 1 0
Other_Notes 0 0
View_Type 0 0
View_Structure 0 0
View_Filter 0 0
View_Audience 0 0
类型 6 0
Source_Taxonomy 0 0

形式和抽象的变化

CWE id
不变 1389年
缺点/基地 弃用 1 1324年
缺点/基地 缺点/类 2 346年,602年
缺点/变体 缺点/基地 3 289年,301年,302年

状态更改

不变 1394年
草案 弃用 1

关系的变化

“4.10版总”名单的总数的关系在版本4.10。“共享”价值关系的条目的总数4.10版和4.9版。“新”值的关系涉及的条目总数4.9版本中不存在。因此,关系的总数在4.10版本将结合统计数据从共享条目和新条目。

的关系 4.10版本总 4.9版本总 4.10版本共享 不变 添加到版本4.10 从4.9版本 4.10版本新
所有 10362年 10322年 10360年 10290年 70年 32 2
ChildOf 4287年 4269年 4286年 4253年 33 16 1
ParentOf 4287年 4269年 4286年 4253年 33 16 1
MemberOf 643年 643年 643年 643年
HasMember 643年 643年 643年 643年
CanPrecede 137年 136年 137年 136年 1
光束 137年 136年 137年 136年 1
StartsWith 3 3 3 3
需要 13 13 13 13
RequiredBy 13 13 13 13
CanAlsoBe 27 27 27 27
PeerOf 172年 170年 172年 170年 2

节点从4.9版本删除

CWE-ID CWE的名字
一个也没有。

节点添加到版本4.10

CWE-ID CWE的名字
1395年 依赖脆弱的第三方组件

在4.10版本节点弃用

CWE-ID CWE的名字
1324年 弃用:通过JTAG接口的物理探测敏感信息的访问
重要的变化
重要的变化

变化是一个节点标记为“重要”,如果它是一个主要字段变化和字段的意义是至关重要的节点。关键字段描述、名称和关系。

关键
D 描述
N 的名字
R 的关系

D 7 J2EE错误配置:失踪的自定义错误页面
D 9 J2EE错误配置:弱EJB方法的访问权限
R 15 外部控制系统或配置设置
D 22 不当限制限制目录的路径名(“路径遍历”)
D 23 相对路径遍历
D 24 路径遍历:“. . / filedir”
D 25 路径遍历:“/ . . / filedir”
D 26 路径遍历:“dir / . . /文件名”
D 27 路径遍历:“dir / . . / . . /文件名”
D 28 路径遍历:“. . \ filedir”
D 29日 路径遍历:“\ . . \文件名”
D 30. 路径遍历:\ dir \ . . \文件名的
D 31日 路径遍历:“dir \ \…\文件名”
D 32 路径遍历:“……”(3点)
D 33 路径遍历:“....”(多个点)
D 34 路径遍历:“.... / /”
D 35 路径遍历:“…/…/ /”
D 36 绝对路径遍历
D 37 路径遍历:绝对路径名/ /这里的
D 38 这里绝对路径遍历:“\ \路径名\”
D 39 路径遍历:“C:目录名”
D 40 UNC路径遍历:“\ \ \共享\ \”(Windows UNC分享)
D 41 不当的解决路径等效
D 42 路径等效:“文件名。”(拖点)
D 43 路径等效:“文件名....”(多个拖曳点)
D 44 路径等效:“file.name”(内部点)
D 45 路径等效:“文件…名称”(多个内部点)
D 46 路径等效:“文件名”(落后于空间)
D 47 路径等效:“文件名”(主要空间)
D 48 路径等效:“文件名称”(内部空格)
D 49 路径等效:“文件名/”(末尾斜杠)
D 50 等效路径:/ /多/领导/削减的
D 51 等效路径:/多/ /内部削减的
D 52 路径等效:“/多/ / / / /’结尾
D 53 路径等效:\内部多个\ \ \反斜杠的
D 54 路径等效:“filedir \”(尾部)
D 55 路径等效:/。/ '(单点目录)
D 56 路径等效:“filedir *’(通配符)
D 57 路径等效:“fakedir / . . / realdir /文件名”
D 58 路径等效:Windows 8.3文件名
D 59 不当链接之前决议文件访问(“链接后”)
D 61年 UNIX符号链接(符号链接)
D 62年 UNIX硬链接
D 64年 Windows快捷方式后(.LNK)
D 65年 Windows硬链接
D 67年 处理不当的Windows设备名称
D 69年 处理不当的Windows:数据替代数据流
D 72年 处理不当的苹果HFS +备用数据流路径
D 73年 外部控制文件名或路径
D 74年 不当中和下游组件使用的特殊元素的输出(注射)
D 75年 未能清洁特殊元素转换为不同的平面(特殊元素注入)
D 76年 不当中和等效特殊元素
D 77年 不当中和一个命令中使用的特殊元素(“命令注入”)
D 78年 不当使用中和特殊元素在一个操作系统命令(OS命令注入)
D 79年 中和不当输入在Web页面生成(“跨站点脚本编制”)
D 80年 不当中和与脚本相关的所有HTML标记的Web页面(基本XSS)
D 81年 不当中和Web页面的脚本错误消息
D 83年 中和不当脚本在一个Web页面的属性
D 86年 不当中和标识符无效字符的Web页面
D 87年 中和不当交替XSS语法
D 88年 不当中和一个命令的参数分隔符(“参数注入”)
D 89年 不当使用中和特殊元素在一个SQL命令(SQL注入)
D 90年 不当使用中和特殊元素在LDAP查询(LDAP注入)
D 91年 XML注入(又名XPath盲注)
D 93年 中和不当CRLF序列(CRLF注入)
D R 94年 不当控制生成的代码(代码注入)
D 95年 不当中和指令的动态评估代码(Eval注入)
D 96年 不当中和静态保存指令的代码(静态代码注入)
D 97年 不当中和服务器端包含(SSI)在一个Web页面
D 98年 不当控制包括/需要声明在PHP程序的文件名(PHP远程文件包含)
D 99年 不恰当的控制资源标识符(“资源注入”)
D 102年 Struts:重复验证形式
D 103年 Struts:不完整的validate()方法的定义
D 105年 Struts:表单字段验证器
D 112年 失踪的XML验证
D 113年 不当中和CRLF序列在HTTP头(HTTP请求/响应分裂)
D 114年 过程控制
D 115年 误解的输入
D 116年 不当的编码或逃避的输出
D 117年 不正确的输出中和日志
D 118年 不正确的访问可转位的资源(“距离误差”)
D 119年 不当的操作限制的范围内一个内存缓冲区
D 120年 缓冲区复制没有检查输入的大小(经典的缓冲区溢出)
D 124年 缓冲区承销(缓冲区下溢)
D 125年 禁止入内的读
D 126年 缓冲罩上
D 127年 缓冲Under-read
D 130年 处理不当的长度参数不一致
D 131年 不正确的缓冲区大小的计算
D 134年 使用外部控制的格式字符串
D 135年 多字节字符串长度不正确的计算
D 138年 不当中和特殊元素
D 140年 中和不当分隔符
D 141年 参数的不当中和/参数分隔符
D 142年 不当的中和值分隔符
D 143年 不当中和记录分隔符
D 144年 中和不当行分隔符
D 145年 不当截面中和分隔符
D 146年 不当言论中和/命令分隔符
D 147年 中和不当输入结束符
D 148年 不当中和输入的领导人
D 149年 中和不当引用语法
D 150年 中和不当逃脱、元或控制序列
D 151年 中和不当评论分隔符
D 152年 不当中和宏观符号
D 153年 不当中和替换字符
D 154年 中和不当变量名称分隔符
D 155年 不当中和通配符或匹配的符号
D 156年 不当中和的空白
D 157年 未能净化成对分隔符
D 158年 中和不当零字节或NUL字符
D 160年 不当中和领导特殊元素
D 161年 不当中和多个领先的特殊元素
D 162年 不当中和落后于特殊的元素
D 163年 不当中和多种特殊元素
D 164年 不当中和内部特殊的元素
D 165年 不当中和多个内部特殊的元素
D 166年 失踪的特殊元素的处理不当
D 167年 额外的特殊元素的处理不当
D 168年 不一致的特殊元素的处理不当
D 170年 不当零终止
D 172年 编码错误
D 173年 处理不当的替代编码
D 174年 双解码的相同的数据
D 175年 处理不当的混合编码
D 176年 Unicode编码的处理不当
D 177年 处理不当的URL编码(十六进制编码)
D 178年 处理不当的敏感性
D 179年 不正确的行为秩序:早期验证
D 180年 不正确的行为顺序:规范化之前验证
D 181年 之前错误的行为秩序:验证过滤器
D 182年 数据崩溃到不安全的价值
D 185年 不正确的正则表达式
D 187年 部分字符串比较
D 188年 依赖数据/内存布局
D 190年 整数溢出或概括的
D 194年 意想不到的符号扩展
D 195年 签署无符号转换错误
D 196年 未签名的签名转换错误
D 198年 使用不正确的字节顺序
D 209年 代的包含敏感信息的错误消息
D 210年 自我包含敏感信息的错误消息
D 211年 外部生成包含敏感信息的错误消息
D 212年 不当删除敏感信息在存储或传输
D R 214年 使用可见敏感信息的调用过程
D 215年 敏感信息插入调试代码
D 219年 存储文件的Web根目录下的敏感数据
D 220年 存储的文件和敏感数据在FTP根
D 221年 信息丢失或遗漏
D 222年 截断的安全相关的信息
D 223年 安全相关信息的遗漏
D 224年 模糊的安全相关的信息替代名称
D 229年 处理不当的价值观
D 230年 缺失值的处理不当
D 231年 处理不当的额外价值
D 232年 未定义的值的处理不当
D 233年 处理不当的参数
D 235年 处理不当的额外参数
D 236年 处理不当的未定义的参数
D 237年 结构元素的处理不当
D 238年 不当的处理不完整的结构元素
D 239年 故障处理不完整的元素
D 240年 不当的处理不一致的结构元素
D 241年 处理不当的意想不到的数据类型
D 242年 固有的危险函数的使用
D 243年 创建chroot监狱不改变工作目录
D 250年 执行与不必要的特权
D 252年 不返回值
D 253年 函数返回值的错误检查
D 259年 使用硬编码的密码
D 260年 密码配置文件
R 261年 弱密码编码
D 269年 权限管理不当
D 270年 特权上下文切换错误
D 271年 特权/降低错误
D 273年 检查了不当的特权
D R 274年 不当的处理权限不足
D 279年 不正确的Execution-Assigned权限
D 280年 处理不当的权限或权限不足
D 281年 保存不当的权限
D 282年 所有权管理不当
D 283年 未经证实的所有权
D R 284年 访问控制不当
D 285年 不适当的授权
D 286年 不正确的用户管理
D 287年 不适当的身份验证
D 289年 认证绕过通过替代名称
D 290年 认证绕过被欺骗
D 291年 依赖IP地址进行身份验证
D 294年 认证绕过被捕获——重放
D 295年 不适当的证书验证
D 296年 不当的证书链的信任
D 297年 与主机不匹配不当的验证证书
D 299年 检查证书撤销不当
R 300年 通道由Non-Endpoint访问
D R 303年 不正确的身份验证算法的实现
D R 304年 失踪的关键一步验证
R 306年 失踪的身份验证的重要功能
D 311年 失踪的敏感数据的加密
D R 312年 明文存储的敏感信息
D 313年 明文存储在文件或磁盘
D 314年 明文存储在注册表中
D 315年 明文存储敏感信息的Cookie
D 316年 明文存储敏感信息在内存中
D 317年 明文存储敏感信息的GUI
D 318年 明文存储敏感信息的可执行文件
D R 319年 明文传输的敏感信息
D R 322年 没有实体认证密钥交换
D R 326年 加密的强度不够
D 327年 使用损坏或危险的密码算法
D 330年 使用随机值不足
D 331年 熵不足
D 335年 不正确的使用伪随机数生成器的种子(PRNG)
D 343年 可预测的值从之前的值
D 345年 验证数据的真实性不足
D 346年 起源验证错误
D 347年 不当验证加密的签名
D 348年 使用更少的可信来源
D 349年 接受外来的不可信的数据和可信的数据
D 350年 依赖反向DNS解析强调安全的行动
D 351年 不足的类型的区别
D 353年 缺少支持完整性检查
D 354年 不当的验证完整性检查的价值
D 356年 产品用户界面不警告用户不安全的行为
D 358年 不当实施安全检查标准
D 362年 使用共享资源与不当同步并发执行(“竞争条件”)
D 363年 竞态条件使链接后
D 364年 信号处理器竞态条件
D 367年 Time-of-check分时(TOCTOU)竞态条件
D 370年 缺少检查证书撤销后最初的检查
D 372年 不完整的内部状态的区别
D 374年 将可变对象传递给一个不可信的方法
D 379年 创建临时文件目录的权限
D 390年 没有行动检测错误条件
D 392年 失踪的报告错误条件
D 393年 返回错误状态码
D 394年 意想不到的状态代码或返回值
D 400年 不受控制的资源消耗
D 401年 失踪之后释放内存有效寿命
D 402年 私人资源的传输到一个新的领域(资源泄漏)
D 404年 不当关机或释放资源
D 405年 不对称的资源消耗(放大)
D 406年 控制的网络消息量不足(网络放大)
D 408年 不正确的行为秩序:早期的放大
D 409年 处理不当的高度压缩的数据(数据放大)
D 410年 足够的资源池
D 412年 无限制的外部访问的锁
D 413年 不恰当的资源锁定
D 419年 不受保护的主要通道
D 420年 不受保护的备用通道
D 422年 不受保护的Windows消息通道(“粉碎”)
D 426年 不可信的搜索路径
D 427年 不受控制的搜索路径元素
D 432年 危险信号处理器不敏感操作期间禁用
D 433年 未解析的原始Web内容交付
D 434年 无限制上传文件与危险的类型
R 440年 预期行为违反
D 446年 UI安全特性的差异
D 451年 用户界面(UI)关键信息的误传
D 453年 不安全的默认变量初始化
D 454年 可信的外部初始化变量或数据存储
D 455年 出口在初始化失败
D 456年 失踪的初始化一个变量
D 459年 不完整的清理
D 469年 使用指针减法来确定尺寸
D R 470年 使用外部控制输入选择类或代码(“不安全的反思”)
D 471年 修改Assumed-Immutable数据(服务员)
D 479年 信号处理器使用不可重入函数
D 480年 使用不正确的操作符
D 484年 省略Break语句在开关
D 486年 比较的类的名字
D R 489年 积极的调试代码
D R 497年 接触敏感的系统信息未经授权的控制范围
D 502年 反序列化的数据不可信
D 506年 嵌入恶意代码
D 507年 特洛伊木马
D 508年 Non-Replicating恶意代码
D 509年 复制的恶意代码(病毒或蠕虫)
D 511年 逻辑/定时炸弹
D 512年 间谍软件
R 522年 保护不足的凭证
D N R 526年 明文存储在一个环境变量的敏感信息
D 543年 使用单例模式没有同步在多线程环境中
D 544年 缺少标准化的错误处理机制
D 547年 使用硬编码、安全相关的常数
D 549年 丢失的密码字段屏蔽
D 552年 文件或目录访问外部各方
D 558年 在多线程应用程序使用getlogin ()
D 561年 死代码
D 565年 依赖饼干没有验证和完整性检查
D 566年 授权旁路通过用户控制SQL主键
D 568年 没有super.finalize finalize()方法()
D 570年 表达式总是错误的
D 571年 表达式总是正确的
D 572年 调用线程运行()而不是开始()
D 573年 不当的规范由调用者
D 574年 EJB坏实践:使用同步原语
D 575年 EJB坏实践:使用AWT摇摆
D 576年 EJB坏实践:使用Java I / O
D 577年 EJB坏实践:使用套接字
D 578年 EJB坏实践:使用类加载器
D 579年 J2EE坏实践:Non-serializable对象存储在会话中
D 580年 没有super.clone clone()方法()
D 581年 违反对象模型:定义Equals和Hashcode之一
D 582年 数组声明公开,最终和静态的
D 583年 宣布公共finalize()方法
D 585年 空的同步块
D 586年 显式的调用Finalize ()
D 587年 分配一个固定地址的指针
D 589年 调用Non-ubiquitous API
D 590年 空闲的内存不是在堆上
D 591年 敏感数据存储不当锁定内存
D 593年 认证绕过:OpenSSL CTX对象修改后SSL创建对象
D 595年 比较对象引用,而不是对象的内容
D 599年 失踪的OpenSSL的验证证书
R 602年 客户端执行服务器端安全
R 603年 使用客户端身份验证
D 609年 双重检查锁定
D 611年 XML外部实体引用的不当限制
R 623年 不安全的ActiveX控件标记为安全的脚本
D 637年 不必要的复杂性在保护机制(不使用“经济机制”)
D R 638年 不使用完整的中介
D 640年 弱密码恢复机制忘记密码
D 641年 不当限制文件和其他资源的名称
D 642年 外部控制临界状态的数据
D 643年 不当中和数据在XPath表达式(XPath注入)
D 644年 不当的HTTP头中和脚本语法
D 645年 过分严格的帐户锁定机制
D 646年 依赖外来文件的文件名或扩展
D 647年 使用非规范的URL路径进行授权决策
D 648年 不正确的使用特权的api
D 649年 依赖混淆或加密的安全相关的输入没有完整性检查
D 652年 不当中和在XQuery表达式的数据(“XQuery注入”)
D 655年 足够的心理可接受性
D 656年 通过模糊的安全的依赖
R 657年 违反安全的设计原则
D 662年 不同步
D 663年 在并发环境中使用不可重入函数
D R 664年 资源的不当控制通过它的生命周期
D R 665年 不适当的初始化
D 666年 操作资源在一生的错误的阶段
D 667年 不适当的锁定
D 672年 过期或释放后操作资源
D R 674年 不受控制的递归
D 676年 潜在的危险函数的使用
D 682年 错误的计算
D 683年 函数调用与不正确的参数
D 684年 不正确的提供指定的功能
D 685年 函数调用的参数的数量不正确
D 686年 函数调用与不正确的参数类型
D 687年 函数调用与指定参数值不正确
D 688年 与不正确的变量或函数调用引用作为参数
R 691年 控制流管理不足
R 693年 保护机制失败
D 694年 与重复使用多个资源标识符
D 695年 使用低级的功能
D 697年 不正确的比较
D R 703年 检查或不当处理异常情况
D 704年 不正确类型转换或演员
D 705年 不正确的控制流范围
D 706年 使用Incorrectly-Resolved名称或引用
D 708年 不正确的所有权转让
D 710年 不当坚持编码标准
D 732年 不正确的权限分配的关键资源
D R 749年 暴露危险的方法或函数
D 754年 不适当的检查异常或异常情况
D R 755年 异常情况的处理不当
D 756年 失踪的自定义错误页面
D 757年 谈判期间选择低收入低保险算法(算法降级)
D 758年 依赖未定义不明,或实现定义的行为
D 759年 使用单向散列没有盐
D 760年 使用单向散列和一个可预测的盐
D 761年 免费的指针不在缓冲区的开始
D 762年 不匹配的内存管理程序
D 763年 无效的指针或引用
D 764年 一个关键资源的多个锁
D 765年 多个打开的关键资源
D 766年 关键数据元素声明
D 767年 访问私有变量通过公共方法至关重要
D 768年 不正确的短路评价
D 770年 资源配置没有限制或节流
D 771年 缺少参考活动分配资源
D 772年 失踪后释放资源的有效寿命
D 773年 缺少参考活跃的文件描述符或处理
D 774年 配置文件描述符或处理没有限制或节流
D 775年 失踪的文件描述符或处理后有效
D 776年 不当限制递归实体引用dtd (XML实体扩张)
D 777年 正则表达式没有锚
D 778年 足够的日志
D 779年 过多的数据的日志
D 780年 没有OAEP使用RSA算法
D 781年 不当的地址验证的IOCTL METHOD_NEITHER I / O控制代码
D 782年 暴露IOCTL访问控制不足
D 783年 运算符优先级逻辑错误
D 784年 依赖饼干没有验证和完整性检查在一个安全的决定
D 785年 使用路径操作函数没有Maximum-sized缓冲区
D 786年 之前访问的内存位置缓冲区的开始
D 787年 禁止入内的写
D 788年 访问结束后的内存位置缓冲区
D 790年 过滤不当的特殊元素
D 791年 不完全过滤的特殊元素
D 792年 不完整的过滤特殊元素的一个或多个实例
D 793年 只有过滤特殊元素的一个实例
D 794年 不完整的过滤特殊元素的多个实例
D 795年 只有过滤特殊元素在指定的位置
D 796年 只有过滤特殊元素相对于一个标记
D 797年 只有过滤特殊元素在一个绝对位置
D 798年 使用硬编码的凭证
D 799年 不当的交互控制频率
D 804年 可推测的验证码
D 805年 缓冲区长度值不正确的访问
D 806年 缓冲区的访问使用源缓冲区的大小
D 807年 依赖不可信的输入在一个安全的决定
D 820年 失踪的同步
D 821年 不正确的同步
D 822年 不可信的指针
D 823年 超出范围的使用指针偏移量
D 824年 访问未初始化的指针
D 825年 过期的指针
D 826年 预期寿命期间过早释放资源
D 827年 文档类型定义的控制不当
D 828年 这不是Asynchronous-Safe信号处理器与功能
D 829年 包含的功能不受信任的控制范围
D 830年 从一个不可信的源包含Web功能
D 831年 信号处理函数相关的多个信号
D 832年 解锁不锁定的资源
D 833年 死锁
D R 834年 过多的迭代
D 835年 循环和遥不可及的退出条件(无限循环)
D 836年 使用密码散列,而不是密码进行身份验证
D 837年 不当的执行一个独特的行动
D 838年 不恰当的编码输出环境
D 839年 没有最低检查数字范围比较
D 841年 不当行为的执行工作流
D 842年 用户到不正确的组的位置
D 843年 访问资源的使用不兼容的类型(类型混淆)
D 862年 失踪的授权
D 863年 错误的授权
D 908年 使用未初始化资源
D R 909年 失踪的初始化资源
D 910年 使用过期的文件描述符
D 911年 不更新的引用计数
D 912年 隐藏功能
D 913年 不当的控制代码动态地管理资源
D 914年 不当Dynamically-Identified变量的控制
D 915年 控制不当修改动态确定对象的属性
D 916年 使用的密码哈希计算努力不足
D 917年 不当中和一个表达式语言语句中使用的特殊元素(表达式语言注入)
D 920年 不当限制电力消耗
D 921年 存储的敏感数据没有访问控制机制
D 922年 不安全的存储敏感信息
D R 923年 不当限制目的端点的通信通道
D 924年 不当的执行消息完整性在通信信道中传输
D 939年 不适当的授权方案在处理程序定义URL
D 940年 不当的验证源通信通道
D 941年 在通信信道错误指定目的地
D R 942年 宽容与不可信域跨域策略
D 943年 不当中和特殊元素的数据查询逻辑
D 1004年 敏感的饼干没有“HttpOnly”标志
D 1007年 不足的视觉区别Homoglyphs呈现给用户
D 1023年 不完全与缺失的因素
D 1024年 不兼容的类型的比较
D 1041年 使用冗余代码
D 1042年 单例类的静态成员数据元素以外的元素
D 1043年 销售数据元素聚合过于大量的元素
D 1044年 体系结构与预期范围以外的水平层的数量
D 1045年 与虚拟析构函数和子类父类没有虚析构函数
D 1046年 使用字符串连接创建不可变的文本
D 1047年 模块与循环依赖
D 1048年 调用控制元件的大量外部调用
D 1049年 过多的数据查询操作在一个大数据表
D 1050年 一个循环内过度平台资源消耗
D 1051年 用硬编码的网络资源配置数据初始化
D 1052年 过度使用硬编码文本初始化
D 1054年 不必要的调用控制元件在一个深水平层
D 1055年 从具体类多重继承
D 1056年 调用控制元件与可变参数
D 1057年 预期之外的数据访问操作数据管理器组件
D 1058年 调用控制元件在多线程环境中使用最后静态存储或成员元素
R 1059年 足够的技术文档
D 1060年 过多的低效的服务器端数据访问
D 1061年 不足的封装
D 1062年 父类与子类的引用
D 1063年 静态代码块内创建类实例
D 1064年 调用控制元件与签名包含过多的参数
D 1065年 运行时资源管理控制元件在一个组件应用服务器上运行
D 1066年 失踪的序列化控制元件
D 1067年 过度的执行顺序搜索的数据资源
D R 1068年 实现之间的矛盾和记录设计
D 1069年 空异常块
D 1070年 可序列化的数据元素包含non-Serializable项元素
D 1072年 数据资源访问,而不使用连接池
D 1073年 非sql调用控制元件过多的数据资源访问
D 1074年 类过深的继承
D 1075年 无条件的控制流开关组外的转移
D 1076年 坚持预期不足约定
D 1077年 浮点数与不正确的操作符
D 1079年 父类没有虚析构函数的方法
D 1080年 源代码文件,过度的代码的行数
D 1082年 自我破坏控制元件类实例
D 1083年 数据访问管理器组件预期以外的数据
D 1084年 调用控制元件与过度的文件或数据访问操作
D 1085年 调用控制元件与过度的注释掉的代码
D 1087年 没有一个虚拟析构函数类和虚拟方法
D 1088年 同步访问远程资源没有超时
D 1089年 大数据表与过度数量的指标
D 1090年 方法包含访问另一个类的成员元素
D 1091年 没有调用析构函数方法使用的对象
D 1092年 使用相同的调用在多个架构层控制元件
D 1093年 过于复杂的数据表示
D 1094年 过度的索引范围扫描数据资源
D 1095年 内循环条件值更新循环
D 1096年 单例类的实例创建没有适当的锁定或同步
D 1097年 持久存储数据元素没有关联比较控制元件
D 1098年 数据元素包含指针项目没有适当的复制控制元件
D 1099年 标识符的命名约定不一致
D 1100年 隔离系统的功能不足
D 1101年 在生成的代码运行时组件的依赖
D 1102年 依赖计算机有关数据表示
D 1103年 平台相关的第三方组件的使用
D R 1104年 没有维护的第三方组件的使用
D 1105年 机器特有的功能的封装不足
D 1106年 使用符号常量的不足
D 1107年 隔离不足的符号常量的定义
D 1108年 过度依赖全局变量
D 1109年 使用相同的变量有多种用途
R 1110年 不完整的设计文档
D 1113年 不恰当的评论风格
D 1114年 不适当的空格风格
D 1115年 源代码元素没有标准的开场白
D 1116年 不准确的评论
D 1117年 可调用的行为总结不足
D 1119年 过度使用无条件分支
D 1120年 过多的代码复杂性
D 1121年 过度McCabe圈复杂度
D 1122年 过度Halstead复杂性
D 1123年 变为无效来过度使用的代码
D 1124年 过深的嵌套
D 1126年 声明的变量与不必要的宽范围
D 1127年 编译警告或错误不足
D 1164年 不相关的代码
D 1173年 验证框架的使用不当
D 1176年 低效的CPU计算
D 1177年 禁止使用代码
D 1188年 不安全的默认初始化资源
R 1198年 权限分离和访问控制问题
R 1199年 一般的电路与逻辑设计问题
R 1206年 电源、时钟、温度和复位问题
R 1207年 调试和测试问题
R 1208年 横切问题
R 1222年 粒度不足解决地区注册保护锁
D 1236年 不当中和公式元素的CSV文件
R 1247年 不当保护电压和时钟故障
R 1248年 半导体的缺陷在硬件逻辑安全敏感的影响
D 1249年 应用程序级别的管理工具和底层操作系统的不一致的视图
R 1250年 保存不当的独立表示共享状态之间的一致性
D 1259年 不当限制安全令牌任务
D 1265年 意想不到的可重入调用不可重入的代码通过嵌套调用
R 1271年 未初始化的值重置为注册安全设置
R 1275年 敏感的饼干和不当SameSite属性
D 1293年 缺少相关的多个独立的数据来源
D 1321年 控制不当修改对象原型属性(原型污染)
D N R 1324年 弃用:通过JTAG接口的物理探测敏感信息的访问
R 1329年 依赖组件,它不是可更新
D 1339年 精度不足或精度实数
D N R 1357年 依赖不够可信组件
D 1364年 ICS通讯:区域边界的失败
D 1365年 ICS通讯:不可靠
D 1366年 ICS通讯:脆弱的安全协议
D R 1367年 ICS依赖性(&架构):外部物理系统
D R 1368年 ICS依赖性(&架构):外部数字系统
D R 1369年 ICS供应链:/不收敛扩张
D R 1370年 ICS供应链:普通模式的弱点
D R 1371年 ICS供应链:记录不良的或非法的特性
D 1372年 ICS供应链:OT假冒和恶意的腐败
D 1373年 集成电路工程(建筑/部署):信任模型的问题
D 1374年 集成电路工程(建筑/部署):制造商断路器失明
D R 1375年 集成电路工程(建筑/部署):缺口/数据的细节
D R 1376年 集成电路工程(建筑/部署):在调试安全缺口
D 1377年 集成电路工程(建筑/部署):设计固有的可预测性
D 1378年 ICS操作(&维护):缺口义务和培训
D 1379年 ICS操作(&维护):ICS环境中的人为因素
D 1380年 ICS操作(&维护):后分析变化
D 1381年 ICS操作(&维护):可利用的标准操作程序
D 1382年 ICS操作(&维护):新兴能源技术
D 1383年 ICS操作(&维护):合规/符合监管要求
R 1384年 物理或环境条件的处理不当
D 1385年 失踪的起源验证WebSockets
D 1386年 不安全的操作在Windows上结/挂载点
R 1390年 弱的身份验证
R 1393年 使用默认密码
详细的差异报告
详细的差异报告
5 J2EE错误配置:数据传输没有加密
主要 Potential_Mitigations
没有一个
7 J2EE错误配置:失踪的自定义错误页面
主要 描述
没有一个
9 J2EE错误配置:弱EJB方法的访问权限
主要 描述
没有一个
15 外部控制系统或配置设置
主要 Applicable_Platforms Related_Attack_Patterns,关系
没有一个
22 不当限制限制目录的路径名(“路径遍历”)
主要 Common_Consequences、描述Detection_Factors
没有一个
23 相对路径遍历
主要 Common_Consequences、描述
没有一个
24 路径遍历:“. . / filedir”
主要 描述
没有一个
25 路径遍历:“/ . . / filedir”
主要 描述
没有一个
26 路径遍历:“dir / . . /文件名”
主要 描述
没有一个
27 路径遍历:“dir / . . / . . /文件名”
主要 描述
没有一个
28 路径遍历:“. . \ filedir”
主要 描述
没有一个
29日 路径遍历:“\ . . \文件名”
主要 描述
没有一个
30. 路径遍历:\ dir \ . . \文件名的
主要 描述
没有一个
31日 路径遍历:“dir \ \…\文件名”
主要 描述
没有一个
32 路径遍历:“……”(3点)
主要 描述
没有一个
33 路径遍历:“....”(多个点)
主要 描述
没有一个
34 路径遍历:“.... / /”
主要 描述
没有一个
35 路径遍历:“…/…/ /”
主要 描述
没有一个
36 绝对路径遍历
主要 Common_Consequences、描述
没有一个
37 路径遍历:绝对路径名/ /这里的
主要 描述
没有一个
38 这里绝对路径遍历:“\ \路径名\”
主要 描述
没有一个
39 路径遍历:“C:目录名”
主要 描述
没有一个
40 UNC路径遍历:“\ \ \共享\ \”(Windows UNC分享)
主要 描述
没有一个
41 不当的解决路径等效
主要 描述
没有一个
42 路径等效:“文件名。”(拖点)
主要 描述
没有一个
43 路径等效:“文件名....”(多个拖曳点)
主要 描述
没有一个
44 路径等效:“file.name”(内部点)
主要 描述
没有一个
45 路径等效:“文件…名称”(多个内部点)
主要 描述
没有一个
46 路径等效:“文件名”(落后于空间)
主要 描述
没有一个
47 路径等效:“文件名”(主要空间)
主要 描述
没有一个
48 路径等效:“文件名称”(内部空格)
主要 描述
没有一个
49 路径等效:“文件名/”(末尾斜杠)
主要 描述
没有一个
50 等效路径:/ /多/领导/削减的
主要 描述
没有一个
51 等效路径:/多/ /内部削减的
主要 描述
没有一个
52 路径等效:“/多/ / / / /’结尾
主要 描述
没有一个
53 路径等效:\内部多个\ \ \反斜杠的
主要 描述
没有一个
54 路径等效:“filedir \”(尾部)
主要 描述
没有一个
55 路径等效:/。/ '(单点目录)
主要 描述
没有一个
56 路径等效:“filedir *’(通配符)
主要 描述
没有一个
57 路径等效:“fakedir / . . / realdir /文件名”
主要 描述
没有一个
58 路径等效:Windows 8.3文件名
主要 描述
没有一个
59 不当链接之前决议文件访问(“链接后”)
主要 描述
没有一个
61年 UNIX符号链接(符号链接)
主要 描述
没有一个
62年 UNIX硬链接
主要 描述
没有一个
64年 Windows快捷方式后(.LNK)
主要 描述
没有一个
65年 Windows硬链接
主要 描述
没有一个
67年 处理不当的Windows设备名称
主要 描述
没有一个
69年 处理不当的Windows:数据替代数据流
主要 描述
没有一个
72年 处理不当的苹果HFS +备用数据流路径
主要 描述
没有一个
73年 外部控制文件名或路径
主要 描述、Detection_Factors Potential_Mitigations
没有一个
74年 不当中和下游组件使用的特殊元素的输出(注射)
主要 描述
没有一个
75年 未能清洁特殊元素转换为不同的平面(特殊元素注入)
主要 描述
没有一个
76年 不当中和等效特殊元素
主要 描述
没有一个
77年 不当中和一个命令中使用的特殊元素(“命令注入”)
主要 描述,Potential_Mitigations
没有一个
78年 不当使用中和特殊元素在一个操作系统命令(OS命令注入)
主要 Common_Consequences、描述
没有一个
79年 中和不当输入在Web页面生成(“跨站点脚本编制”)
主要 Alternate_Terms Demonstrative_Examples,描述
没有一个
80年 不当中和与脚本相关的所有HTML标记的Web页面(基本XSS)
主要 描述
没有一个
81年 不当中和Web页面的脚本错误消息
主要 描述
没有一个
83年 中和不当脚本在一个Web页面的属性
主要 描述
没有一个
86年 不当中和标识符无效字符的Web页面
主要 描述
没有一个
87年 中和不当交替XSS语法
主要 描述
没有一个
88年 不当中和一个命令的参数分隔符(“参数注入”)
主要 描述,Potential_Mitigations
没有一个
89年 不当使用中和特殊元素在一个SQL命令(SQL注入)
主要 Demonstrative_Examples、描述
没有一个
90年 不当使用中和特殊元素在LDAP查询(LDAP注入)
主要 描述
没有一个
91年 XML注入(又名XPath盲注)
主要 描述
没有一个
93年 中和不当CRLF序列(CRLF注入)
主要 描述
没有一个
94年 不当控制生成的代码(代码注入)
主要 Demonstrative_Examples、描述Potential_Mitigations、人际关系
没有一个
95年 不当中和指令的动态评估代码(Eval注入)
主要 Demonstrative_Examples、描述
没有一个
96年 不当中和静态保存指令的代码(静态代码注入)
主要 描述
没有一个
97年 不当中和服务器端包含(SSI)在一个Web页面
主要 描述
没有一个
98年 不当控制包括/需要声明在PHP程序的文件名(PHP远程文件包含)
主要 描述,Detection_Factors
没有一个
99年 不恰当的控制资源标识符(“资源注入”)
主要 描述
没有一个
102年 Struts:重复验证形式
主要 Demonstrative_Examples、描述
没有一个
103年 Struts:不完整的validate()方法的定义
主要 Common_Consequences、描述
没有一个
105年 Struts:表单字段验证器
主要 描述,Modes_of_Introduction
没有一个
112年 失踪的XML验证
主要 描述
没有一个
113年 不当中和CRLF序列在HTTP头(HTTP请求/响应分裂)
主要 描述
没有一个
114年 过程控制
主要 描述、Maintenance_Notes Related_Attack_Patterns
没有一个
115年 误解的输入
主要 描述
没有一个
116年 不当的编码或逃避的输出
主要 描述
没有一个
117年 不正确的输出中和日志
主要 描述
没有一个
118年 不正确的访问可转位的资源(“距离误差”)
主要 描述
没有一个
119年 不当的操作限制的范围内一个内存缓冲区
主要 Alternate_Terms、描述
没有一个
120年 缓冲区复制没有检查输入的大小(经典的缓冲区溢出)
主要 Common_Consequences、描述
没有一个
124年 缓冲区承销(缓冲区下溢)
主要 描述
没有一个
125年 禁止入内的读
主要 描述
没有一个
126年 缓冲罩上
主要 描述
没有一个
127年 缓冲Under-read
主要 描述
没有一个
130年 处理不当的长度参数不一致
主要 描述
没有一个
131年 不正确的缓冲区大小的计算
主要 描述
没有一个
134年 使用外部控制的格式字符串
主要 描述
没有一个
135年 多字节字符串长度不正确的计算
主要 描述
没有一个
138年 不当中和特殊元素
主要 描述,Potential_Mitigations
没有一个
140年 中和不当分隔符
主要 描述,Potential_Mitigations
没有一个
141年 参数的不当中和/参数分隔符
主要 描述,Potential_Mitigations
没有一个
142年 不当的中和值分隔符
主要 描述,Potential_Mitigations
没有一个
143年 不当中和记录分隔符
主要 描述,Potential_Mitigations
没有一个
144年 中和不当行分隔符
主要 描述,Potential_Mitigations
没有一个
145年 不当截面中和分隔符
主要 描述,Potential_Mitigations
没有一个
146年 不当言论中和/命令分隔符
主要 描述,Potential_Mitigations
没有一个
147年 中和不当输入结束符
主要 描述,Potential_Mitigations
没有一个
148年 不当中和输入的领导人
主要 描述,Potential_Mitigations
没有一个
149年 中和不当引用语法
主要 描述,Potential_Mitigations
没有一个
150年 中和不当逃脱、元或控制序列
主要 描述,Potential_Mitigations
没有一个
151年 中和不当评论分隔符
主要 描述,Potential_Mitigations
没有一个
152年 不当中和宏观符号
主要 描述,Potential_Mitigations
没有一个
153年 不当中和替换字符
主要 描述,Potential_Mitigations
没有一个
154年 中和不当变量名称分隔符
主要 描述,Potential_Mitigations
没有一个
155年 不当中和通配符或匹配的符号
主要 描述,Potential_Mitigations
没有一个
156年 不当中和的空白
主要 描述,Potential_Mitigations
没有一个
157年 未能净化成对分隔符
主要 描述,Potential_Mitigations
没有一个
158年 中和不当零字节或NUL字符
主要 描述,Potential_Mitigations
没有一个
160年 不当中和领导特殊元素
主要 描述,Potential_Mitigations
没有一个
161年 不当中和多个领先的特殊元素
主要 描述,Potential_Mitigations
没有一个
162年 不当中和落后于特殊的元素
主要 描述,Potential_Mitigations
没有一个
163年 不当中和多种特殊元素
主要 描述,Potential_Mitigations
没有一个
164年 不当中和内部特殊的元素
主要 描述,Potential_Mitigations
没有一个
165年 不当中和多个内部特殊的元素
主要 描述,Potential_Mitigations
没有一个
166年 失踪的特殊元素的处理不当
主要 描述,Potential_Mitigations
没有一个
167年 额外的特殊元素的处理不当
主要 描述,Potential_Mitigations
没有一个
168年 不一致的特殊元素的处理不当
主要 描述,Potential_Mitigations
没有一个
170年 不当零终止
主要 描述
没有一个
172年 编码错误
主要 描述
没有一个
173年 处理不当的替代编码
主要 描述
没有一个
174年 双解码的相同的数据
主要 描述
没有一个
175年 处理不当的混合编码
主要 描述
没有一个
176年 Unicode编码的处理不当
主要 描述
没有一个
177年 处理不当的URL编码(十六进制编码)
主要 描述
没有一个
178年 处理不当的敏感性
主要 描述
没有一个
179年 不正确的行为秩序:早期验证
主要 描述
没有一个
180年 不正确的行为顺序:规范化之前验证
主要 描述
没有一个
181年 之前错误的行为秩序:验证过滤器
主要 描述
没有一个
182年 数据崩溃到不安全的价值
主要 描述
没有一个
185年 不正确的正则表达式
主要 描述
没有一个
187年 部分字符串比较
主要 描述
没有一个
188年 依赖数据/内存布局
主要 描述
没有一个
190年 整数溢出或概括的
主要 描述,Detection_Factors
没有一个
194年 意想不到的符号扩展
主要 描述
没有一个
195年 签署无符号转换错误
主要 描述
没有一个
196年 未签名的签名转换错误
主要 描述
没有一个
198年 使用不正确的字节顺序
主要 描述
没有一个
204年 可观察到的响应差异
主要 Related_Attack_Patterns
没有一个
205年 可观察到的行为差异
主要 Related_Attack_Patterns
没有一个
208年 可观测的时间差异
主要 Related_Attack_Patterns
没有一个
209年 代的包含敏感信息的错误消息
主要 描述
没有一个
210年 自我包含敏感信息的错误消息
主要 描述
没有一个
211年 外部生成包含敏感信息的错误消息
主要 描述
没有一个
212年 不当删除敏感信息在存储或传输
主要 描述
没有一个
214年 使用可见敏感信息的调用过程
主要 描述、Observed_Examples关系
没有一个
215年 敏感信息插入调试代码
主要 描述
没有一个
219年 存储文件的Web根目录下的敏感数据
主要 描述
没有一个
220年 存储的文件和敏感数据在FTP根
主要 描述
没有一个
221年 信息丢失或遗漏
主要 描述
没有一个
222年 截断的安全相关的信息
主要 描述
没有一个
223年 安全相关信息的遗漏
主要 描述
没有一个
224年 模糊的安全相关的信息替代名称
主要 描述
没有一个
229年 处理不当的价值观
主要 描述
没有一个
230年 缺失值的处理不当
主要 描述
没有一个
231年 处理不当的额外价值
主要 描述
没有一个
232年 未定义的值的处理不当
主要 描述
没有一个
233年 处理不当的参数
主要 描述
没有一个
235年 处理不当的额外参数
主要 描述
没有一个
236年 处理不当的未定义的参数
主要 描述
没有一个
237年 结构元素的处理不当
主要 描述
没有一个
238年 不当的处理不完整的结构元素
主要 描述
没有一个
239年 故障处理不完整的元素
主要 描述
没有一个
240年 不当的处理不一致的结构元素
主要 描述
没有一个
241年 处理不当的意想不到的数据类型
主要 描述
没有一个
242年 固有的危险函数的使用
主要 描述
没有一个
243年 创建chroot监狱不改变工作目录
主要 描述
没有一个
250年 执行与不必要的特权
主要 描述、Maintenance_Notes Taxonomy_Mappings
没有一个
252年 不返回值
主要 描述
没有一个
253年 函数返回值的错误检查
主要 描述
没有一个
256年 明文存储密码
主要 Applicable_Platforms
没有一个
259年 使用硬编码的密码
主要 Applicable_Platforms、描述
没有一个
260年 密码配置文件
主要 描述
没有一个
261年 弱密码编码
主要 的关系
没有一个
269年 权限管理不当
主要 描述
没有一个
270年 特权上下文切换错误
主要 描述
没有一个
271年 特权/降低错误
主要 描述
没有一个
273年 检查了不当的特权
主要 描述
没有一个
274年 不当的处理权限不足
主要 描述关系,Theoretical_Notes
没有一个
275年 权限的问题
主要 Terminology_Notes
没有一个
276年 不正确的默认权限
主要 Applicable_Platforms
没有一个
279年 不正确的Execution-Assigned权限
主要 描述
没有一个
280年 处理不当的权限或权限不足
主要 描述
没有一个
281年 保存不当的权限
主要 描述
没有一个
282年 所有权管理不当
主要 描述
没有一个
283年 未经证实的所有权
主要 描述
没有一个
284年 访问控制不当
主要 Applicable_Platforms、描述Observed_Examples、人际关系
没有一个
285年 不适当的授权
主要 描述,Potential_Mitigations
没有一个
286年 不正确的用户管理
主要 描述
没有一个
287年 不适当的身份验证
主要 描述、Maintenance_Notes Observed_Examples Taxonomy_Mappings
没有一个
289年 认证绕过通过替代名称
主要 描述、类型
没有一个
290年 认证绕过被欺骗
主要 描述
没有一个
291年 依赖IP地址进行身份验证
主要 描述
没有一个
294年 认证绕过被捕获——重放
主要 描述,Related_Attack_Patterns
没有一个
295年 不适当的证书验证
主要 描述,Modes_of_Introduction
没有一个
296年 不当的证书链的信任
主要 描述,Modes_of_Introduction
没有一个
297年 与主机不匹配不当的验证证书
主要 Applicable_Platforms、描述Detection_Factors Modes_of_Introduction
没有一个
299年 检查证书撤销不当
主要 Demonstrative_Examples、描述Modes_of_Introduction
没有一个
300年 通道由Non-Endpoint访问
主要 的关系
没有一个
301年 反射攻击在身份验证协议
主要 类型
没有一个
302年 认证绕过Assumed-Immutable数据
主要 类型
没有一个
303年 不正确的身份验证算法的实现
主要 描述,关系
没有一个
304年 失踪的关键一步验证
主要 描述,关系
没有一个
306年 失踪的身份验证的重要功能
主要 Related_Attack_Patterns、人际关系
没有一个
311年 失踪的敏感数据的加密
主要 描述,Potential_Mitigations
没有一个
312年 明文存储的敏感信息
主要 Applicable_Platforms、Demonstrative_Examples、描述、引用关系
没有一个
313年 明文存储在文件或磁盘
主要 描述
没有一个
314年 明文存储在注册表中
主要 描述
没有一个
315年 明文存储敏感信息的Cookie
主要 描述
没有一个
316年 明文存储敏感信息在内存中
主要 描述
没有一个
317年 明文存储敏感信息的GUI
主要 描述
没有一个
318年 明文存储敏感信息的可执行文件
主要 描述
没有一个
319年 明文传输的敏感信息
主要 Applicable_Platforms Demonstrative_Examples,描述、Maintenance_Notes Modes_of_Introduction, Potential_Mitigations,引用关系,Taxonomy_Mappings
没有一个
320年 密钥管理错误
主要 Maintenance_Notes
没有一个
321年 使用硬编码的加密密钥
主要 Applicable_Platforms、Maintenance_Notes Taxonomy_Mappings
没有一个
322年 没有实体认证密钥交换
主要 描述,关系
没有一个
326年 加密的强度不够
主要 描述,关系
没有一个
327年 使用损坏或危险的密码算法
主要 Applicable_Platforms、Background_Details Demonstrative_Examples,描述、Maintenance_Notes Modes_of_Introduction, Observed_Examples, Potential_Mitigations,引用,Taxonomy_Mappings Time_of_Introduction
没有一个
328年 使用弱散列
主要 Applicable_Platforms
没有一个
329年 第四代可预测与CBC模式
主要 Applicable_Platforms
没有一个
330年 使用随机值不足
主要 Common_Consequences、描述
没有一个
331年 熵不足
主要 描述
没有一个
335年 不正确的使用伪随机数生成器的种子(PRNG)
主要 描述
没有一个
343年 可预测的值从之前的值
主要 描述
没有一个
345年 验证数据的真实性不足
主要 Applicable_Platforms, Demonstrative_Examples、描述Observed_Examples、引用Related_Attack_Patterns
没有一个
346年 起源验证错误
主要 描述、类型
没有一个
347年 不当验证加密的签名
主要 描述
没有一个
348年 使用更少的可信来源
主要 描述
没有一个
349年 接受外来的不可信的数据和可信的数据
主要 描述
没有一个
350年 依赖反向DNS解析强调安全的行动
主要 描述
没有一个
351年 不足的类型的区别
主要 描述
没有一个
353年 缺少支持完整性检查
主要 描述
没有一个
354年 不当的验证完整性检查的价值
主要 描述
没有一个
356年 产品用户界面不警告用户不安全的行为
主要 描述
没有一个
358年 不当实施安全检查标准
主要 描述
没有一个
359年 暴露私人个人信息未经授权的演员
主要 Related_Attack_Patterns
没有一个
362年 使用共享资源与不当同步并发执行(“竞争条件”)
主要 Applicable_Platforms Common_Consequences,描述
没有一个
363年 竞态条件使链接后
主要 描述
没有一个
364年 信号处理器竞态条件
主要 描述
没有一个
367年 Time-of-check分时(TOCTOU)竞态条件
主要 描述
没有一个
370年 缺少检查证书撤销后最初的检查
主要 描述
没有一个
372年 不完整的内部状态的区别
主要 描述
没有一个
374年 将可变对象传递给一个不可信的方法
主要 描述
没有一个
377年 不安全的临时文件
主要 Related_Attack_Patterns
没有一个
379年 创建临时文件目录的权限
主要 描述
没有一个
390年 没有行动检测错误条件
主要 描述,Potential_Mitigations
没有一个
392年 失踪的报告错误条件
主要 描述
没有一个
393年 返回错误状态码
主要 描述
没有一个
394年 意想不到的状态代码或返回值
主要 描述
没有一个
400年 不受控制的资源消耗
主要 Common_Consequences、描述Detection_Factors、Maintenance_Notes Related_Attack_Patterns Taxonomy_Mappings
没有一个
401年 失踪之后释放内存有效寿命
主要 Common_Consequences、描述
没有一个
402年 私人资源的传输到一个新的领域(资源泄漏)
主要 描述
没有一个
404年 不当关机或释放资源
主要 描述,Detection_Factors
没有一个
405年 不对称的资源消耗(放大)
主要 Applicable_Platforms、Common_Consequences Demonstrative_Examples,描述、Observed_Examples Potential_Mitigations,引用,Time_of_Introduction
没有一个
406年 控制的网络消息量不足(网络放大)
主要 描述
没有一个
407年 低效率的算法复杂度
主要 Demonstrative_Examples Observed_Examples,引用
没有一个
408年 不正确的行为秩序:早期的放大
主要 Demonstrative_Examples、描述
没有一个
409年 处理不当的高度压缩的数据(数据放大)
主要 描述
没有一个
410年 足够的资源池
主要 描述
没有一个
412年 无限制的外部访问的锁
主要 描述
没有一个
413年 不恰当的资源锁定
主要 描述
没有一个
419年 不受保护的主要通道
主要 描述
没有一个
420年 不受保护的备用通道
主要 描述
没有一个
422年 不受保护的Windows消息通道(“粉碎”)
主要 描述
没有一个
425年 直接请求(“强迫浏览”)
主要 Observed_Examples, Related_Attack_Patterns
没有一个
426年 不可信的搜索路径
主要 描述
没有一个
427年 不受控制的搜索路径元素
主要 描述、Observed_Examples引用
没有一个
432年 危险信号处理器不敏感操作期间禁用
主要 描述
没有一个
433年 未解析的原始Web内容交付
主要 描述
没有一个
434年 无限制上传文件与危险的类型
主要 Alternate_Terms、描述
没有一个
440年 预期行为违反
主要 Applicable_Platforms、人际关系
没有一个
446年 UI安全特性的差异
主要 描述
没有一个
451年 用户界面(UI)关键信息的误传
主要 描述,Related_Attack_Patterns
没有一个
453年 不安全的默认变量初始化
主要 描述
没有一个
454年 可信的外部初始化变量或数据存储
主要 描述,Potential_Mitigations
没有一个
455年 出口在初始化失败
主要 描述
没有一个
456年 失踪的初始化一个变量
主要 描述
没有一个
459年 不完整的清理
主要 描述
没有一个
469年 使用指针减法来确定尺寸
主要 描述
没有一个
470年 使用外部控制输入选择类或代码(“不安全的反思”)
主要 Common_Consequences Demonstrative_Examples,描述、Related_Attack_Patterns关系
没有一个
471年 修改Assumed-Immutable数据(服务员)
主要 描述
没有一个
479年 信号处理器使用不可重入函数
主要 描述
没有一个
480年 使用不正确的操作符
主要 描述,Observed_Examples
没有一个
484年 省略Break语句在开关
主要 描述,Detection_Factors
没有一个
486年 比较的类的名字
主要 Common_Consequences、描述
没有一个
489年 积极的调试代码
主要 Applicable_Platforms、描述的关系
没有一个
494年 下载的代码没有完整性检查
主要 Related_Attack_Patterns
没有一个
497年 接触敏感的系统信息未经授权的控制范围
主要 描述,关系
没有一个
502年 反序列化的数据不可信
主要 描述
没有一个
506年 嵌入恶意代码
主要 描述,Related_Attack_Patterns
没有一个
507年 特洛伊木马
主要 描述,Potential_Mitigations
没有一个
508年 Non-Replicating恶意代码
主要 描述
没有一个
509年 复制的恶意代码(病毒或蠕虫)
主要 描述
没有一个
511年 逻辑/定时炸弹
主要 描述,Potential_Mitigations
没有一个
512年 间谍软件
主要 描述,Potential_Mitigations
没有一个
522年 保护不足的凭证
主要 Applicable_Platforms Observed_Examples,关系
没有一个
526年 明文存储在一个环境变量的敏感信息
主要 描述、名称、Observed_Examples Potential_Mitigations、引用关系
没有一个
543年 使用单例模式没有同步在多线程环境中
主要 描述
没有一个
544年 缺少标准化的错误处理机制
主要 描述
没有一个
547年 使用硬编码、安全相关的常数
主要 描述
没有一个
549年 丢失的密码字段屏蔽
主要 描述
没有一个
552年 文件或目录访问外部各方
主要 Applicable_Platforms Demonstrative_Examples,描述、Potential_Mitigations引用
没有一个
558年 在多线程应用程序使用getlogin ()
主要 描述
没有一个
561年 死代码
主要 描述
没有一个
565年 依赖饼干没有验证和完整性检查
主要 描述
没有一个
566年 授权旁路通过用户控制SQL主键
主要 描述
没有一个
568年 没有super.finalize finalize()方法()
主要 描述
没有一个
570年 表达式总是错误的
主要 描述
没有一个
571年 表达式总是正确的
主要 描述
没有一个
572年 调用线程运行()而不是开始()
主要 描述
没有一个
573年 不当的规范由调用者
主要 描述
没有一个
574年 EJB坏实践:使用同步原语
主要 描述
没有一个
575年 EJB坏实践:使用AWT摇摆
主要 描述
没有一个
576年 EJB坏实践:使用Java I / O
主要 描述
没有一个
577年 EJB坏实践:使用套接字
主要 描述
没有一个
578年 EJB坏实践:使用类加载器
主要 描述
没有一个
579年 J2EE坏实践:Non-serializable对象存储在会话中
主要 描述,Potential_Mitigations
没有一个
580年 没有super.clone clone()方法()
主要 描述
没有一个
581年 违反对象模型:定义Equals和Hashcode之一
主要 描述
没有一个
582年 数组声明公开,最终和静态的
主要 Background_Details、描述
没有一个
583年 宣布公共finalize()方法
主要 Demonstrative_Examples、描述
没有一个
585年 空的同步块
主要 描述
没有一个
586年 显式的调用Finalize ()
主要 描述
没有一个
587年 分配一个固定地址的指针
主要 描述
没有一个
589年 调用Non-ubiquitous API
主要 描述
没有一个
590年 空闲的内存不是在堆上
主要 描述
没有一个
591年 敏感数据存储不当锁定内存
主要 描述
没有一个
593年 认证绕过:OpenSSL CTX对象修改后SSL创建对象
主要 描述
没有一个
595年 比较对象引用,而不是对象的内容
主要 描述
没有一个
599年 失踪的OpenSSL的验证证书
主要 描述
没有一个
601年 URL重定向不可信的网站(“开放重定向”)
主要 Related_Attack_Patterns
没有一个
602年 客户端执行服务器端安全
主要 Applicable_Platforms、关系类型
没有一个
603年 使用客户端身份验证
主要 Applicable_Platforms、人际关系
没有一个
609年 双重检查锁定
主要 描述
没有一个
611年 XML外部实体引用的不当限制
主要 Alternate_Terms Common_Consequences,描述
没有一个
623年 不安全的ActiveX控件标记为安全的脚本
主要 的关系
没有一个
636年 不是不安全(不开放)
主要 Applicable_Platforms
没有一个
637年 不必要的复杂性在保护机制(不使用“经济机制”)
主要 描述
没有一个
638年 不使用完整的中介
主要 描述,关系
没有一个
640年 弱密码恢复机制忘记密码
主要 描述
没有一个
641年 不当限制文件和其他资源的名称
主要 描述
没有一个
642年 外部控制临界状态的数据
主要 描述,Potential_Mitigations
没有一个
643年 不当中和数据在XPath表达式(XPath注入)
主要 描述
没有一个
644年 不当的HTTP头中和脚本语法
主要 描述
没有一个
645年 过分严格的帐户锁定机制
主要 描述
没有一个
646年 依赖外来文件的文件名或扩展
主要 描述
没有一个
647年 使用非规范的URL路径进行授权决策
主要 描述
没有一个
648年 不正确的使用特权的api
主要 描述
没有一个
649年 依赖混淆或加密的安全相关的输入没有完整性检查
主要 Common_Consequences、描述
没有一个
652年 不当中和在XQuery表达式的数据(“XQuery注入”)
主要 描述
没有一个
655年 足够的心理可接受性
主要 描述、Maintenance_Notes Taxonomy_Mappings
没有一个
656年 通过模糊的安全的依赖
主要 描述
没有一个
657年 违反安全的设计原则
主要 Maintenance_Notes、关系、Taxonomy_Mappings
没有一个
662年 不同步
主要 描述
没有一个
663年 在并发环境中使用不可重入函数
主要 描述
没有一个
664年 资源的不当控制通过它的生命周期
主要 描述,关系
没有一个
665年 不适当的初始化
主要 描述、Potential_Mitigations关系
没有一个
666年 操作资源在一生的错误的阶段
主要 描述
没有一个
667年 不适当的锁定
主要 描述
没有一个
672年 过期或释放后操作资源
主要 描述
没有一个
674年 不受控制的递归
主要 描述,关系
没有一个
676年 潜在的危险函数的使用
主要 描述
没有一个
682年 错误的计算
主要 描述,Potential_Mitigations
没有一个
683年 函数调用与不正确的参数
主要 描述,Potential_Mitigations
没有一个
684年 不正确的提供指定的功能
主要 描述
没有一个
685年 函数调用的参数的数量不正确
主要 描述,Potential_Mitigations
没有一个
686年 函数调用与不正确的参数类型
主要 描述,Potential_Mitigations
没有一个
687年 函数调用与指定参数值不正确
主要 描述
没有一个
688年 与不正确的变量或函数调用引用作为参数
主要 描述,Potential_Mitigations
没有一个
691年 控制流管理不足
主要 的关系
没有一个
693年 保护机制失败
主要 Applicable_Platforms、人际关系
没有一个
694年 与重复使用多个资源标识符
主要 描述
没有一个
695年 使用低级的功能
主要 描述
没有一个
697年 不正确的比较
主要 描述,Observed_Examples
没有一个
703年 检查或不当处理异常情况
主要 描述,关系
没有一个
704年 不正确类型转换或演员
主要 描述
没有一个
705年 不正确的控制流范围
主要 描述
没有一个
706年 使用Incorrectly-Resolved名称或引用
主要 描述
没有一个
708年 不正确的所有权转让
主要 描述
没有一个
710年 不当坚持编码标准
主要 描述
没有一个
732年 不正确的权限分配的关键资源
主要 Applicable_Platforms、描述引用
没有一个
749年 暴露危险的方法或函数
主要 描述、Related_Attack_Patterns关系
没有一个
754年 不适当的检查异常或异常情况
主要 描述,Potential_Mitigations
没有一个
755年 异常情况的处理不当
主要 描述,关系
没有一个
756年 失踪的自定义错误页面
主要 描述
没有一个
757年 谈判期间选择低收入低保险算法(算法降级)
主要 描述
没有一个
758年 依赖未定义不明,或实现定义的行为
主要 描述
没有一个
759年 使用单向散列没有盐
主要 描述
没有一个
760年 使用单向散列和一个可预测的盐
主要 描述
没有一个
761年 免费的指针不在缓冲区的开始
主要 描述
没有一个
762年 不匹配的内存管理程序
主要 描述
没有一个
763年 无效的指针或引用
主要 描述
没有一个
764年 一个关键资源的多个锁
主要 描述
没有一个
765年 多个打开的关键资源
主要 描述,Potential_Mitigations
没有一个
766年 关键数据元素声明
主要 描述
没有一个
767年 访问私有变量通过公共方法至关重要
主要 描述
没有一个
768年 不正确的短路评价
主要 Common_Consequences、描述
没有一个
770年 资源配置没有限制或节流
主要 描述,Detection_Factors
没有一个
771年 缺少参考活动分配资源
主要 描述
没有一个
772年 失踪后释放资源的有效寿命
主要 描述
没有一个
773年 缺少参考活跃的文件描述符或处理
主要 描述
没有一个
774年 配置文件描述符或处理没有限制或节流
主要 描述
没有一个
775年 失踪的文件描述符或处理后有效
主要 描述
没有一个
776年 不当限制递归实体引用dtd (XML实体扩张)
主要 描述
没有一个
777年 正则表达式没有锚
主要 描述
没有一个
778年 足够的日志
主要 Applicable_Platforms Demonstrative_Examples,描述、Potential_Mitigations引用
没有一个
779年 过多的数据的日志
主要 描述,Potential_Mitigations
没有一个
780年 没有OAEP使用RSA算法
主要 描述
没有一个
781年 不当的地址验证的IOCTL METHOD_NEITHER I / O控制代码
主要 描述
没有一个
782年 暴露IOCTL访问控制不足
主要 描述
没有一个
783年 运算符优先级逻辑错误
主要 描述
没有一个
784年 依赖饼干没有验证和完整性检查在一个安全的决定
主要 描述
没有一个
785年 使用路径操作函数没有Maximum-sized缓冲区
主要 描述
没有一个
786年 之前访问的内存位置缓冲区的开始
主要 描述
没有一个
787年 禁止入内的写
主要 Alternate_Terms Demonstrative_Examples,描述
没有一个
788年 访问结束后的内存位置缓冲区
主要 描述
没有一个
790年 过滤不当的特殊元素
主要 描述
没有一个
791年 不完全过滤的特殊元素
主要 描述
没有一个
792年 不完整的过滤特殊元素的一个或多个实例
主要 描述
没有一个
793年 只有过滤特殊元素的一个实例
主要 描述
没有一个
794年 不完整的过滤特殊元素的多个实例
主要 描述
没有一个
795年 只有过滤特殊元素在指定的位置
主要 描述
没有一个
796年 只有过滤特殊元素相对于一个标记
主要 描述
没有一个
797年 只有过滤特殊元素在一个绝对位置
主要 描述
没有一个
798年 使用硬编码的凭证
主要 描述、Detection_Factors Maintenance_Notes、Potential_Mitigations Taxonomy_Mappings
没有一个
799年 不当的交互控制频率
主要 描述
没有一个
804年 可推测的验证码
主要 描述
没有一个
805年 缓冲区长度值不正确的访问
主要 描述、Detection_Factors Potential_Mitigations
没有一个
806年 缓冲区的访问使用源缓冲区的大小
主要 描述
没有一个
807年 依赖不可信的输入在一个安全的决定
主要 描述
没有一个
820年 失踪的同步
主要 描述
没有一个
821年 不正确的同步
主要 描述
没有一个
822年 不可信的指针
主要 Common_Consequences、描述
没有一个
823年 超出范围的使用指针偏移量
主要 描述
没有一个
824年 访问未初始化的指针
主要 Common_Consequences、描述
没有一个
825年 过期的指针
主要 Common_Consequences、描述
没有一个
826年 预期寿命期间过早释放资源
主要 Common_Consequences、描述
没有一个
827年 文档类型定义的控制不当
主要 描述
没有一个
828年 这不是Asynchronous-Safe信号处理器与功能
主要 Common_Consequences、描述Potential_Mitigations
没有一个
829年 包含的功能不受信任的控制范围
主要 描述,Related_Attack_Patterns
没有一个
830年 从一个不可信的源包含Web功能
主要 描述
没有一个
831年 信号处理函数相关的多个信号
主要 Common_Consequences、描述
没有一个
832年 解锁不锁定的资源
主要 Common_Consequences、描述
没有一个
833年 死锁
主要 描述
没有一个
834年 过多的迭代
主要 Common_Consequences、描述的关系
没有一个
835年 循环和遥不可及的退出条件(无限循环)
主要 描述,Observed_Examples
没有一个
836年 使用密码散列,而不是密码进行身份验证
主要 描述
没有一个
837年 不当的执行一个独特的行动
主要 Common_Consequences、描述
没有一个
838年 不恰当的编码输出环境
主要 描述
没有一个
839年 没有最低检查数字范围比较
主要 Alternate_Terms、描述
没有一个
841年 不当行为的执行工作流
主要 Common_Consequences、描述
没有一个
842年 用户到不正确的组的位置
主要 描述
没有一个
843年 访问资源的使用不兼容的类型(类型混淆)
主要 描述
没有一个
862年 失踪的授权
主要 描述,Potential_Mitigations
没有一个
863年 错误的授权
主要 描述,Potential_Mitigations
没有一个
908年 使用未初始化资源
主要 描述,Potential_Mitigations
没有一个
909年 失踪的初始化资源
主要 描述、Potential_Mitigations关系
没有一个
910年 使用过期的文件描述符
主要 描述
没有一个
911年 不更新的引用计数
主要 描述
没有一个
912年 隐藏功能
主要 Applicable_Platforms、描述Potential_Mitigations
没有一个
913年 不当的控制代码动态地管理资源
主要 描述
没有一个
914年 不当Dynamically-Identified变量的控制
主要 描述
没有一个
915年 控制不当修改动态确定对象的属性
主要 描述,Observed_Examples
没有一个
916年 使用的密码哈希计算努力不足
主要 描述
没有一个
917年 不当中和一个表达式语言语句中使用的特殊元素(表达式语言注入)
主要 描述
没有一个
920年 不当限制电力消耗
主要 描述
没有一个
921年 存储的敏感数据没有访问控制机制
主要 描述
没有一个
922年 不安全的存储敏感信息
主要 描述
没有一个
923年 不当限制目的端点的通信通道
主要 描述、Related_Attack_Patterns关系
没有一个
924年 不当的执行消息完整性在通信信道中传输
主要 描述
没有一个
939年 不适当的授权方案在处理程序定义URL
主要 描述
没有一个
940年 不当的验证源通信通道
主要 描述,Related_Attack_Patterns
没有一个
941年 在通信信道错误指定目的地
主要 描述
没有一个
942年 宽容与不可信域跨域策略
主要 描述,关系
没有一个
943年 不当中和特殊元素的数据查询逻辑
主要 描述
没有一个
1004年 敏感的饼干没有“HttpOnly”标志
主要 描述
没有一个
1007年 不足的视觉区别Homoglyphs呈现给用户
主要 Demonstrative_Examples、描述Related_Attack_Patterns
没有一个
1021年 不当限制呈现UI层或帧
主要 Related_Attack_Patterns
没有一个
1023年 不完全与缺失的因素
主要 描述
没有一个
1024年 不兼容的类型的比较
主要 描述
没有一个
1041年 使用冗余代码
主要 描述
没有一个
1042年 单例类的静态成员数据元素以外的元素
主要 描述
没有一个
1043年 销售数据元素聚合过于大量的元素
主要 描述
没有一个
1044年 体系结构与预期范围以外的水平层的数量
主要 描述
没有一个
1045年 与虚拟析构函数和子类父类没有虚析构函数
主要 描述
没有一个
1046年 使用字符串连接创建不可变的文本
主要 描述
没有一个
1047年 模块与循环依赖
主要 描述
没有一个
1048年 调用控制元件的大量外部调用
主要 描述
没有一个
1049年 过多的数据查询操作在一个大数据表
主要 描述
没有一个
1050年 一个循环内过度平台资源消耗
主要 描述
没有一个
1051年 用硬编码的网络资源配置数据初始化
主要 描述
没有一个
1052年 过度使用硬编码文本初始化
主要 描述
没有一个
1054年 不必要的调用控制元件在一个深水平层
主要 描述
没有一个
1055年 从具体类多重继承
主要 描述
没有一个
1056年 调用控制元件与可变参数
主要 描述
没有一个
1057年 预期之外的数据访问操作数据管理器组件
主要 描述
没有一个
1058年 调用控制元件在多线程环境中使用最后静态存储或成员元素
主要 描述
没有一个
1059年 足够的技术文档
主要 Applicable_Platforms、人际关系
没有一个
1060年 过多的低效的服务器端数据访问
主要 描述
没有一个
1061年 不足的封装
主要 描述
没有一个
1062年 父类与子类的引用
主要 描述
没有一个
1063年 静态代码块内创建类实例
主要 描述
没有一个
1064年 调用控制元件与签名包含过多的参数
主要 描述
没有一个
1065年 运行时资源管理控制元件在一个组件应用服务器上运行
主要 描述
没有一个
1066年 失踪的序列化控制元件
主要 描述
没有一个
1067年 过度的执行顺序搜索的数据资源
主要 描述
没有一个
1068年 实现之间的矛盾和记录设计
主要 Applicable_Platforms、描述的关系
没有一个
1069年 空异常块
主要 描述
没有一个
1070年 可序列化的数据元素包含non-Serializable项元素
主要 描述
没有一个
1072年 数据资源访问,而不使用连接池
主要 描述
没有一个
1073年 非sql调用控制元件过多的数据资源访问
主要 描述
没有一个
1074年 类过深的继承
主要 描述
没有一个
1075年 无条件的控制流开关组外的转移
主要 描述
没有一个
1076年 坚持预期不足约定
主要 描述
没有一个
1077年 浮点数与不正确的操作符
主要 描述
没有一个
1079年 父类没有虚析构函数的方法
主要 描述
没有一个
1080年 源代码文件,过度的代码的行数
主要 描述
没有一个
1082年 自我破坏控制元件类实例
主要 描述
没有一个
1083年 数据访问管理器组件预期以外的数据
主要 描述
没有一个
1084年 调用控制元件与过度的文件或数据访问操作
主要 描述
没有一个
1085年 调用控制元件与过度的注释掉的代码
主要 描述
没有一个
1087年 没有一个虚拟析构函数类和虚拟方法
主要 描述
没有一个
1088年 同步访问远程资源没有超时
主要 描述
没有一个
1089年 大数据表与过度数量的指标
主要 描述
没有一个
1090年 方法包含访问另一个类的成员元素
主要 描述
没有一个
1091年 没有调用析构函数方法使用的对象
主要 描述
没有一个
1092年 使用相同的调用在多个架构层控制元件
主要 描述
没有一个
1093年 过于复杂的数据表示
主要 描述
没有一个
1094年 过度的索引范围扫描数据资源
主要 描述
没有一个
1095年 内循环条件值更新循环
主要 描述
没有一个
1096年 单例类的实例创建没有适当的锁定或同步
主要 描述
没有一个
1097年 持久存储数据元素没有关联比较控制元件
主要 描述
没有一个
1098年 数据元素包含指针项目没有适当的复制控制元件
主要 描述
没有一个
1099年 标识符的命名约定不一致
主要 描述
没有一个
1100年 隔离系统的功能不足
主要 描述
没有一个
1101年 在生成的代码运行时组件的依赖
主要 描述
没有一个
1102年 依赖计算机有关数据表示
主要 描述
没有一个
1103年 平台相关的第三方组件的使用
主要 描述
没有一个
1104年 没有维护的第三方组件的使用
主要 Applicable_Platforms、描述的关系
没有一个
1105年 机器特有的功能的封装不足
主要 描述
没有一个
1106年 使用符号常量的不足
主要 描述
没有一个
1107年 隔离不足的符号常量的定义
主要 描述
没有一个
1108年 过度依赖全局变量
主要 描述
没有一个
1109年 使用相同的变量有多种用途
主要 描述
没有一个
1110年 不完整的设计文档
主要 Applicable_Platforms、人际关系
没有一个
1113年 不恰当的评论风格
主要 描述
没有一个
1114年 不适当的空格风格
主要 描述
没有一个
1115年 源代码元素没有标准的开场白
主要 描述
没有一个
1116年 不准确的评论
主要 描述
没有一个
1117年 可调用的行为总结不足
主要 描述
没有一个
1119年 过度使用无条件分支
主要 描述
没有一个
1120年 过多的代码复杂性
主要 描述
没有一个
1121年 过度McCabe圈复杂度
主要 描述
没有一个
1122年 过度Halstead复杂性
主要 描述
没有一个
1123年 变为无效来过度使用的代码
主要 描述
没有一个
1124年 过深的嵌套
主要 描述
没有一个
1126年 声明的变量与不必要的宽范围
主要 描述
没有一个
1127年 编译警告或错误不足
主要 描述
没有一个
1164年 不相关的代码
主要 描述
没有一个
1173年 验证框架的使用不当
主要 描述
没有一个
1176年 低效的CPU计算
主要 描述
没有一个
1177年 禁止使用代码
主要 描述
没有一个
1188年 不安全的默认初始化资源
主要 描述
没有一个
1198年 权限分离和访问控制问题
主要 的关系
没有一个
1199年 一般的电路与逻辑设计问题
主要 的关系
没有一个
1206年 电源、时钟、温度和复位问题
主要 的关系
没有一个
1207年 调试和测试问题
主要 的关系
没有一个
1208年 横切问题
主要 的关系
没有一个
1209年 禁用失败预留位
主要 Demonstrative_Examples
没有一个
1222年 粒度不足解决地区注册保护锁
主要 的关系
没有一个
1236年 不当中和公式元素的CSV文件
主要 描述
没有一个
1242年 包含非法特性或鸡肉
主要 Applicable_Platforms
没有一个
1247年 不当保护电压和时钟故障
主要 Applicable_Platforms Related_Attack_Patterns,关系
没有一个
1248年 半导体的缺陷在硬件逻辑安全敏感的影响
主要 Related_Attack_Patterns、人际关系
没有一个
1249年 应用程序级别的管理工具和底层操作系统的不一致的视图
主要 描述
没有一个
1250年 保存不当的独立表示共享状态之间的一致性
主要 的关系
没有一个
1256年 不当限制软件接口硬件的功能
主要 Related_Attack_Patterns
没有一个
1257年 不适当的访问控制应用到镜像或别名内存区域
主要 Related_Attack_Patterns
没有一个
1259年 不当限制安全令牌任务
主要 描述
没有一个
1260年 处理不当的重叠范围受保护的内存
主要 Related_Attack_Patterns
没有一个
1265年 意想不到的可重入调用不可重入的代码通过嵌套调用
主要 描述
没有一个
1266年 从退役设备洗涤不当的敏感数据
主要 Related_Attack_Patterns
没有一个
1268年 政策权限控制和数据代理之间的分配并不一致
主要 Demonstrative_Examples
没有一个
1271年 未初始化的值重置为注册安全设置
主要 的关系
没有一个
1274年 不当易失存储器包含引导代码的访问控制
主要 Related_Attack_Patterns
没有一个
1275年 敏感的饼干和不当SameSite属性
主要 的关系
没有一个
1278年 缺少保护硬件逆向工程使用集成电路(IC)成像技术
主要 Related_Attack_Patterns
没有一个
1282年 Assumed-Immutable数据存储在可写内存
主要 Related_Attack_Patterns
没有一个
1290年 不正确的解码的安全标识符
主要 Demonstrative_Examples
没有一个
1293年 缺少相关的多个独立的数据来源
主要 描述
没有一个
1296年 不正确的链接或者调试组件的粒度
主要 Related_Attack_Patterns
没有一个
1297年 保护机密信息被OSAT供应商设备访问
主要 Maintenance_Notes
没有一个
1299年 失踪的备用硬件接口的保护机制
主要 Related_Attack_Patterns
没有一个
1300年 保护不当的物理通道
主要 Related_Attack_Patterns
没有一个
1312年 失踪的芯片上的织物防火墙保护反映地区
主要 Related_Attack_Patterns
没有一个
1316年 Fabric-Address地图允许编程毫无根据的重叠的受保护的和不受保护的范围
主要 Related_Attack_Patterns
没有一个
1319年 电磁防护不当故障注入(EM-FI)
主要 Related_Attack_Patterns
没有一个
1321年 控制不当修改对象原型属性(原型污染)
主要 描述
没有一个
1324年 弃用:通过JTAG接口的物理探测敏感信息的访问
主要 Applicable_Platforms、Common_Consequences Demonstrative_Examples、描述Modes_of_Introduction,名字,Potential_Mitigations, Related_Attack_Patterns,关系,Time_of_Introduction、类型
没有一个
1329年 依赖组件,它不是可更新
主要 Applicable_Platforms、人际关系
描述
1332年 处理不当的错误导致指令跳过
主要 Potential_Mitigations, Related_Attack_Patterns
没有一个
1333年 低效的正则表达式的复杂性
主要 Demonstrative_Examples, Observed_Examples
没有一个
1334年 未经授权的错误注入可以降低硬件冗余
主要 Related_Attack_Patterns
没有一个
1338年 不当对硬件过热保护
主要 Applicable_Platforms, Related_Attack_Patterns
没有一个
1339年 精度不足或精度实数
主要 Common_Consequences、描述Potential_Mitigations
没有一个
1351年 处理不当的硬件行为异常寒冷的环境
主要 Related_Attack_Patterns
没有一个
1357年 依赖不够可信组件
主要 Applicable_Platforms、描述Maintenance_Notes Modes_of_Introduction,名字,Potential_Mitigations、人际关系
没有一个
1358年 弱点在ICS SEI ETF类别的安全漏洞
主要 Maintenance_Notes, Relationship_Notes
没有一个
1359年 ICS通信
主要 Maintenance_Notes, Relationship_Notes
没有一个
1360年 ICS依赖性(&架构)
主要 Maintenance_Notes, Relationship_Notes
没有一个
1361年 ICS供应链
主要 Maintenance_Notes, Relationship_Notes
没有一个
1362年 集成电路工程(建筑/部署)
主要 Maintenance_Notes, Relationship_Notes
没有一个
1363年 ICS操作(&维护)
主要 Maintenance_Notes, Relationship_Notes
没有一个
1364年 ICS通讯:区域边界的失败
主要 描述、Maintenance_Notes Relationship_Notes
没有一个
1365年 ICS通讯:不可靠
主要 描述、Maintenance_Notes Relationship_Notes
没有一个
1366年 ICS通讯:脆弱的安全协议
主要 描述、Maintenance_Notes Relationship_Notes
没有一个
1367年 ICS依赖性(&架构):外部物理系统
主要 描述、Maintenance_Notes Relationship_Notes、人际关系
没有一个
1368年 ICS依赖性(&架构):外部数字系统
主要 描述、Maintenance_Notes Relationship_Notes、人际关系
没有一个
1369年 ICS供应链:/不收敛扩张
主要 描述、Maintenance_Notes Relationship_Notes、人际关系
没有一个
1370年 ICS供应链:普通模式的弱点
主要 描述、Maintenance_Notes Relationship_Notes、人际关系
没有一个
1371年 ICS供应链:记录不良的或非法的特性
主要 描述、Maintenance_Notes Relationship_Notes、人际关系
没有一个
1372年 ICS供应链:OT假冒和恶意的腐败
主要 描述、Maintenance_Notes Relationship_Notes
没有一个
1373年 集成电路工程(建筑/部署):信任模型的问题
主要 描述、Maintenance_Notes Relationship_Notes
没有一个
1374年 集成电路工程(建筑/部署):制造商断路器失明
主要 描述、Maintenance_Notes Relationship_Notes
没有一个
1375年 集成电路工程(建筑/部署):缺口/数据的细节
主要 描述、Maintenance_Notes Relationship_Notes、人际关系
没有一个
1376年 集成电路工程(建筑/部署):在调试安全缺口
主要 描述、Maintenance_Notes Relationship_Notes、人际关系
没有一个
1377年 集成电路工程(建筑/部署):设计固有的可预测性
主要 描述、Maintenance_Notes Relationship_Notes
没有一个
1378年 ICS操作(&维护):缺口义务和培训
主要 描述、Maintenance_Notes Relationship_Notes
没有一个
1379年 ICS操作(&维护):ICS环境中的人为因素
主要 描述、Maintenance_Notes Relationship_Notes
没有一个
1380年 ICS操作(&维护):后分析变化
主要 描述、Maintenance_Notes Relationship_Notes
没有一个
1381年 ICS操作(&维护):可利用的标准操作程序
主要 描述、Maintenance_Notes Relationship_Notes
没有一个
1382年 ICS操作(&维护):新兴能源技术
主要 描述、Maintenance_Notes Relationship_Notes
没有一个
1383年 ICS操作(&维护):合规/符合监管要求
主要 描述、Maintenance_Notes Relationship_Notes
没有一个
1384年 物理或环境条件的处理不当
主要 Applicable_Platforms、人际关系
没有一个
1385年 失踪的起源验证WebSockets
主要 描述
没有一个
1386年 不安全的操作在Windows上结/挂载点
主要 描述,Potential_Mitigations
没有一个
1390年 弱的身份验证
主要 Applicable_Platforms、Demonstrative_Examples Observed_Examples、引用关系
没有一个
1391年 使用弱的凭证
主要 Applicable_Platforms、Demonstrative_Examples Observed_Examples,引用
没有一个
1392年 使用默认凭证
主要 Applicable_Platforms、Demonstrative_Examples Observed_Examples,引用
没有一个
1393年 使用默认密码
主要 Applicable_Platforms、Demonstrative_Examples Observed_Examples、引用关系
没有一个
更多的信息是可用的,请选择一个不同的过滤器。
页面最后更新:2023年1月31日