CWE

常见的弱点枚举

一个由社区开发的软件&硬件缺陷类型的列表

2021 CWE最重要的硬件的弱点
CWE最危险的弱点
>CWE列表>报告> 1.12版本和1.13版本之间的差异
ID

1.12版本和1.13版本之间的差异

总结
总结
总(版本1.13) 865年
总(版本1.12) 844年
新总 21
总不赞成 0
总共享 844年
总重要的变化 138年
总重大变化 682年
总微小的变化 3
微小的改动(不重要)
总保持不变 162年

摘要条目类型

类型 版本1.12 版本1.13
类别 120年 137年
3 3
复合 6 6
弃用 12 12
视图 24 25
弱点 679年 682年

字段更改摘要
字段更改摘要

任何变化对空格将被忽略。“小”更改文本的变化只影响大小写和标点符号。其他更改标记为“大”。Simple schema changes are treated as Minor, such as the change from AffectedResource to Affected_Resource in Draft 8, or the relationship name change from "IsRequiredBy" to "RequiredBy" in Version 1.0. For each mutual relationship between nodes A and B (such as ParentOf and ChildOf), a relationship change is noted for both A and B.

主要
的名字 0 0
描述 4 2
Applicable_Platforms 2 0
Time_of_Introduction 0 0
Demonstrative_Examples 10 0
Detection_Factors 0 0
Likelihood_of_Exploit 0 0
Common_Consequences 678年 0
的关系 136年 0
引用 0 0
Potential_Mitigations 1 0
Observed_Examples 2 0
Terminology_Notes 0 0
Alternate_Terms 0 0
Related_Attack_Patterns 0 0
Relationship_Notes 1 0
Taxonomy_Mappings 127年 0
Maintenance_Notes 3 0
Modes_of_Introduction 0 0
Affected_Resources 0 0
Functional_Areas 0 0
Research_Gaps 0 0
Background_Details 0 0
Theoretical_Notes 0 0
Weakness_Ordinalities 0 0
White_Box_Definitions 0 0
Enabling_Factors_for_Exploitation 0 0
Other_Notes 8 1
Relevant_Properties 0 0
View_Type 0 0
View_Structure 0 0
View_Filter 0 0
View_Audience 0 0
Common_Methods_of_Exploitation 0 0
类型 0 0
Causal_Nature 0 0
Source_Taxonomy 0 0
Context_Notes 0 0
Black_Box_Definitions 0 0

形式和抽象的变化

不变 844年

状态更改

不变 844年

关系的变化

“1.13版总”名单的总数的关系在版本1.13。“共享”价值关系的条目的总数1.13版和1.12版。“新”值的关系涉及的条目总数1.12版本中不存在。因此,关系的总数在1.13版本将结合统计数据从共享条目和新条目。

的关系 1.13版本总 1.12版本总 1.13版本共享 不变 添加到版本1.13 从1.12版本 1.13版本新
所有 5395年 5063年 5043年 5039年 4 24 352年
ChildOf 2325年 2177年 2167年 2165年 2 12 158年
ParentOf 2325年 2177年 2167年 2165年 2 12 158年
MemberOf 136年 119年 119年 119年 17
HasMember 136年 119年 119年 119年 17
CanPrecede 113年 112年 112年 112年 1
光束 113年 112年 112年 112年 1
StartsWith 3 3 3 3
需要 19 19 19 19
RequiredBy 19 19 19 19
CanAlsoBe 34 34 34 34
PeerOf 172年 172年 172年 172年

节点从1.12版本删除

CWE-ID CWE的名字
一个也没有。

节点添加到版本1.13

CWE-ID CWE的名字
843年 访问资源的使用不兼容的类型(类型混淆)
844年 解决的弱点CERT Java安全的编码标准
845年 CERT Java安全编码部分00 -输入验证和数据卫生处理(IDS)
846年 Java安全编码部分01 - CERT声明和初始化(DCL)
847年 CERT Java安全编码部分02 -表达式(EXP)
848年 CERT Java安全编码部分03 -数值类型和操作(NUM)
849年 CERT Java安全编码部分04 -面向对象(OBJ)
850年 CERT Java安全编码部分05 -方法(遇到)
851年 CERT Java安全编码部分06 -异常行为(ERR)
852年 CERT Java安全编码部分07——可见性和原子性(VNA)
853年 Java安全编码部分08 - CERT锁定(LCK)
854年 CERT Java安全编码部分09 -线程api (THI)
855年 Java安全编码部分10 - CERT线程池(TPS)
856年 Java安全编码部分11 - CERT线程安全杂项(TSM)
857年 12 - CERT Java安全编码部分输入输出(FIO)
858年 Java安全编码部分13 - CERT序列化(SER)
859年 CERT Java安全编码部分14 -平台安全(SEC)
860年 15 - CERT Java安全编码部分运行时环境(ENV)
861年 CERT Java安全编码部分49 -杂项(MSC)
862年 失踪的授权
863年 错误的授权

在1.13版本节点弃用

CWE-ID CWE的名字
一个也没有。
重要的变化
重要的变化

变化是一个节点标记为“重要”,如果它是一个主要字段变化和字段的意义是至关重要的节点。关键字段描述、名称和关系。

关键
D 描述
N 的名字
R 的关系

R 15 外部控制系统或配置设置
R 36 绝对路径遍历
R 67年 处理不当的Windows设备名称
R 73年 外部控制文件名或路径
R 78年 不当使用中和特殊元素在一个操作系统命令(OS命令注入)
R 111年 直接使用不安全的JNI
D 113年 不当中和CRLF序列在HTTP头(HTTP响应分裂)
R 116年 不当的编码或逃避的输出
R 119年 不当的操作限制的范围内一个内存缓冲区
R 134年 不受控制的格式字符串
R 135年 多字节字符串长度不正确的计算
R 144年 中和不当行分隔符
R 150年 中和不当逃脱、元或控制序列
D R 171年 清洗、规范化和比较的错误
D 172年 编码错误
R 180年 不正确的行为顺序:规范化之前验证
R 182年 数据崩溃到不安全的价值
R 197年 数字截断误差
R 198年 使用不正确的字节顺序
R 209年 通过一个错误消息公开的信息
R 215年 通过调试信息公开的信息
R 226年 敏感信息发布前未清偿
R 230年 缺失值的处理不当
R 232年 未定义的值的处理不当
R 248年 未捕获异常
R 250年 执行与不必要的特权
R 252年 不返回值
R 256年 明文存储密码
R 259年 使用硬编码的密码
R 266年 不正确的权限分配
R 272年 最小特权违反
R 276年 不正确的默认权限
R 279年 不正确的Execution-Assigned权限
R 285年 不适当的授权
R 289年 认证绕过通过替代名称
R 300年 通道由Non-Endpoint访问(“中间人”)
R 302年 认证绕过Assumed-Immutable数据
R 311年 失踪的敏感数据的加密
R 319年 明文传输的敏感信息
R 327年 使用损坏或危险的密码算法
R 330年 使用随机值不足
R 332年 熵在PRNG不足
R 333年 处理不当的熵在TRNG不足
R 336年 同样的种子PRNG
R 337年 可预测的种子在PRNG
R 347年 不当验证加密的签名
R 349年 接受外来的不可信的数据和可信的数据
R 358年 不当实施安全检查标准
R 359年 隐私的侵犯
R 362年 使用共享资源与不当同步并发执行(“竞争条件”)
R 366年 在一个线程竞争条件
R 369年 除以零
R 374年 将可变对象传递给一个不可信的方法
R 375年 返回一个可变对象,一个不受信任的调用者
R 377年 不安全的临时文件
R 382年 J2EE坏实践:使用system . exit ()
R 390年 没有行动检测错误条件
R 392年 失踪的报告错误条件
R 395年 使用的NullPointerException捕获检测空指针
R 397年 声明抛出的一般例外
R 400年 不受控制的资源消耗(“资源枯竭”)
R 401年 不当释放的内存之前删除最后引用(内存泄漏)
R 404年 不当关机或释放资源
R 405年 不对称的资源消耗(放大)
R 409年 处理不当的高度压缩的数据(数据放大)
R 410年 足够的资源池
R 412年 无限制的外部访问的锁
R 413年 不恰当的资源锁定
R 425年 直接请求(“强迫浏览”)
R 454年 可信的外部初始化变量或数据存储
R 459年 不完整的清理
R 460年 清理不当抛出异常
R 470年 使用外部控制输入选择类或代码(“不安全的反思”)
R 479年 信号处理器使用不可重入函数
R 480年 使用不正确的操作符
R 484年 省略Break语句在开关
R 486年 比较的类的名字
R 487年 依赖包级别范围
R 491年 没有最后的公众可克隆()方法(“对象劫持”)
R 492年 使用内部类包含敏感数据
R 493年 关键的公共变量没有最后的修饰符
R 494年 下载的代码没有完整性检查
R 497年 暴露的系统数据未经授权的控制范围
R 498年 可克隆类包含敏感信息
R 499年 可序列化的类包含敏感数据
R 500年 公共静态字段不是决赛
R 502年 反序列化的数据不可信
R 524年 通过缓存信息曝光
R 526年 通过环境变量信息曝光
R 528年 接触的核心转储文件,未经授权的控制范围
R 532年 通过日志文件公开的信息
R 533年 通过服务器日志文件公开的信息
R 534年 通过调试日志文件公开的信息
R 539年 通过持久化cookie信息曝光
R 542年 通过清理日志文件公开的信息
R 543年 使用单例模式没有同步在多线程环境中
D R 551年 不正确的行为秩序:授权之前解析和规范化
R 567年 同步多线程访问共享数据上下文
R 568年 没有super.finalize finalize()方法()
R 572年 调用线程运行()而不是开始()
R 573年 不当的规范由调用者
R 581年 违反对象模型:定义Equals和Hashcode之一
R 582年 数组声明公开,最终和静态的
R 583年 宣布公共finalize()方法
R 584年 返回在Finally块
R 586年 显式的调用Finalize ()
R 589年 调用Non-ubiquitous API
R 595年 比较对象引用,而不是对象的内容
R 597年 使用错误的操作符的字符串比较
R 600年 在Servlet异常
R 607年 公共静态Final字段可变对象的引用
R 609年 双重检查锁定
R 625年 宽容的正则表达式
R 638年 不使用完整的中介
R 639年 授权旁路通过用户控制的关键
R 647年 使用非规范的URL路径进行授权决策
R 662年 不同步
R 664年 资源的不当控制通过它的生命周期
R 665年 不适当的初始化
R 667年 不适当的锁定
R 670年 Always-Incorrect控制流的实现
R 681年 不正确的数值类型之间的转换
R 690年 检查返回值为NULL指针
R 703年 检查或不当处理异常情况
R 704年 不正确类型转换或演员
R 705年 不正确的控制流范围
R 732年 不正确的权限分配的关键资源
R 766年 关键变量声明的公共
R 770年 资源配置没有限制或节流
R 772年 失踪后释放资源的有效寿命
R 798年 使用硬编码的凭证
R 804年 可推测的验证码
R 820年 失踪的同步
R 821年 不正确的同步
R 833年 死锁
R 834年 过多的迭代
R 835年 循环和遥不可及的退出条件(无限循环)
R 838年 不恰当的编码输出环境
详细的差异报告
详细的差异报告
5 J2EE错误配置:数据传输没有加密
主要 Common_Consequences
没有一个
6 J2EE错误配置:会话id长度不足
主要 Common_Consequences
没有一个
7 J2EE错误配置:失踪的自定义错误页面
主要 Common_Consequences
没有一个
8 J2EE错误配置:实体Bean声明遥远
主要 Common_Consequences
没有一个
9 J2EE错误配置:弱EJB方法的访问权限
主要 Common_Consequences
没有一个
11 ASP。NET Misconfiguration: Creating Debug Binary
主要 Common_Consequences
没有一个
12 ASP。NET Misconfiguration: Missing Custom Error Page
主要 Common_Consequences
没有一个
13 ASP。NET Misconfiguration: Password in Configuration File
主要 Common_Consequences
没有一个
14 编译器的代码清除缓冲区
主要 Common_Consequences
没有一个
15 外部控制系统或配置设置
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
20. 不正确的输入验证
主要 Applicable_Platforms、Common_Consequences Relationship_Notes
没有一个
23 相对路径遍历
主要 Common_Consequences
没有一个
24 路径遍历:“. . / filedir”
主要 Common_Consequences
没有一个
25 路径遍历:“/ . . / filedir”
主要 Common_Consequences
没有一个
26 路径遍历:“dir / . . /文件名”
主要 Common_Consequences
没有一个
27 路径遍历:“dir / . . / . . /文件名”
主要 Common_Consequences
没有一个
28 路径遍历:“. . \ filedir”
主要 Common_Consequences
没有一个
29日 路径遍历:“\ . . \文件名”
主要 Common_Consequences
没有一个
30. 路径遍历:\ dir \ . . \文件名的
主要 Common_Consequences
没有一个
31日 路径遍历:“dir \ \…\文件名”
主要 Common_Consequences
没有一个
32 路径遍历:“……”(3点)
主要 Common_Consequences
没有一个
33 路径遍历:“....”(多个点)
主要 Common_Consequences
没有一个
34 路径遍历:“.... / /”
主要 Common_Consequences
没有一个
35 路径遍历:“…/…/ /”
主要 Common_Consequences
没有一个
36 绝对路径遍历
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
37 路径遍历:绝对路径名/ /这里的
主要 Common_Consequences
没有一个
38 这里绝对路径遍历:“\ \路径名\”
主要 Common_Consequences
没有一个
39 路径遍历:“C:目录名”
主要 Common_Consequences
没有一个
40 UNC路径遍历:“\ \ \共享\ \”(Windows UNC分享)
主要 Common_Consequences
没有一个
41 不当的解决路径等效
主要 Common_Consequences
没有一个
42 路径等效:“文件名。”(拖点)
主要 Common_Consequences
没有一个
43 路径等效:“文件名....”(多个拖曳点)
主要 Common_Consequences
没有一个
44 路径等效:“file.name”(内部点)
主要 Common_Consequences
没有一个
45 路径等效:“文件…名称”(多个内部点)
主要 Common_Consequences
没有一个
46 路径等效:“文件名”(落后于空间)
主要 Common_Consequences
没有一个
47 路径等效:“文件名”(主要空间)
主要 Common_Consequences
没有一个
48 路径等效:“文件名称”(内部空格)
主要 Common_Consequences
没有一个
49 路径等效:“文件名/”(末尾斜杠)
主要 Common_Consequences
没有一个
50 等效路径:/ /多/领导/削减的
主要 Common_Consequences
没有一个
51 等效路径:/多/ /内部削减的
主要 Common_Consequences
没有一个
52 路径等效:“/多/ / / / /’结尾
主要 Common_Consequences
没有一个
53 路径等效:\内部多个\ \ \反斜杠的
主要 Common_Consequences
没有一个
54 路径等效:“filedir \”(尾部)
主要 Common_Consequences
没有一个
55 路径等效:/。/ '(单点目录)
主要 Common_Consequences
没有一个
56 路径等效:“filedir *’(通配符)
主要 Common_Consequences
没有一个
57 路径等效:“fakedir / . . / realdir /文件名”
主要 Common_Consequences
没有一个
58 路径等效:Windows 8.3文件名
主要 Common_Consequences
没有一个
59 不当链接之前决议文件访问(“链接后”)
主要 Common_Consequences
没有一个
61年 UNIX符号链接(符号链接)
主要 Common_Consequences
没有一个
62年 UNIX硬链接
主要 Common_Consequences
没有一个
64年 Windows快捷方式后(.LNK)
主要 Common_Consequences
没有一个
65年 Windows硬链接
主要 Common_Consequences
没有一个
66年 处理不当的文件名识别虚拟资源
主要 Common_Consequences
没有一个
67年 处理不当的Windows设备名称
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
69年 处理不当的Windows:数据替代数据流
主要 Common_Consequences
没有一个
71年 苹果“.DS_Store”
主要 Common_Consequences
没有一个
72年 处理不当的苹果HFS +备用数据流路径
主要 Common_Consequences
没有一个
73年 外部控制文件名或路径
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
74年 不当中和下游组件使用的特殊元素的输出(注射)
主要 Common_Consequences
没有一个
75年 未能清洁特殊元素转换为不同的平面(特殊元素注入)
主要 Common_Consequences
没有一个
76年 不当中和等效特殊元素
主要 Common_Consequences
没有一个
77年 不当中和一个命令中使用的特殊元素(“命令注入”)
主要 Common_Consequences
没有一个
78年 不当使用中和特殊元素在一个操作系统命令(OS命令注入)
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
79年 中和不当输入在Web页面生成(“跨站点脚本编制”)
主要 Common_Consequences
没有一个
80年 不当中和与脚本相关的所有HTML标记的Web页面(基本XSS)
主要 Common_Consequences
没有一个
81年 不当中和Web页面的脚本错误消息
主要 Common_Consequences
没有一个
82年 不当中和脚本属性IMG标记的Web页面
主要 Common_Consequences
没有一个
83年 中和不当脚本在一个Web页面的属性
主要 Common_Consequences
没有一个
84年 中和不当URI编码方案在一个Web页面
主要 Common_Consequences
没有一个
85年 翻了一番个性XSS操作
主要 Common_Consequences
没有一个
86年 不当中和标识符无效字符的Web页面
主要 Common_Consequences
没有一个
87年 中和不当交替XSS语法
主要 Common_Consequences
没有一个
88年 参数注入或修改
主要 Common_Consequences
没有一个
89年 不当使用中和特殊元素在一个SQL命令(SQL注入)
主要 Common_Consequences
没有一个
90年 不当使用中和特殊元素在LDAP查询(LDAP注入)
主要 Common_Consequences
没有一个
91年 XML注入(又名XPath盲注)
主要 Common_Consequences
没有一个
93年 中和不当CRLF序列(CRLF注入)
主要 Common_Consequences
没有一个
94年 不当控制生成的代码(代码注入)
主要 Common_Consequences
没有一个
95年 不当中和指令的动态评估代码(Eval注入)
主要 Common_Consequences
没有一个
96年 不当中和静态保存指令的代码(静态代码注入)
主要 Common_Consequences
没有一个
97年 不当中和服务器端包含(SSI)在一个Web页面
主要 Common_Consequences
没有一个
99年 不恰当的控制资源标识符(“资源注入”)
主要 Common_Consequences, Other_Notes
没有一个
102年 Struts:重复验证形式
主要 Common_Consequences
没有一个
103年 Struts:不完整的validate()方法的定义
主要 Common_Consequences
没有一个
104年 Struts:表单Bean不扩展验证类
主要 Common_Consequences
没有一个
105年 Struts:表单字段验证器
主要 Common_Consequences
没有一个
106年 Struts:不使用的插件框架
主要 Common_Consequences
Other_Notes
107年 Struts:未使用的验证形式
主要 Common_Consequences
没有一个
108年 Struts:用户搜索行动形式
主要 Common_Consequences
没有一个
109年 Struts:验证器关闭
主要 Common_Consequences
没有一个
110年 Struts:没有表单字段验证器
主要 Common_Consequences
没有一个
111年 直接使用不安全的JNI
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
112年 失踪的XML验证
主要 Common_Consequences
没有一个
113年 不当中和CRLF序列在HTTP头(HTTP响应分裂)
主要 Common_Consequences、描述
没有一个
114年 过程控制
主要 Common_Consequences
没有一个
115年 误解的输入
主要 Common_Consequences
没有一个
116年 不当的编码或逃避的输出
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
117年 不正确的输出中和日志
主要 Common_Consequences
没有一个
118年 不当访问索引资源(距离误差)
主要 Common_Consequences
没有一个
119年 不当的操作限制的范围内一个内存缓冲区
主要 Common_Consequences、人际关系
没有一个
120年 缓冲区复制没有检查输入的大小(经典的缓冲区溢出)
主要 Common_Consequences
没有一个
121年 基于堆栈缓冲区溢出
主要 Common_Consequences
没有一个
122年 基于堆的缓冲区溢出
主要 Common_Consequences
没有一个
123年 Write-what-where条件
主要 Common_Consequences
没有一个
124年 缓冲区承销(缓冲区下溢)
主要 Common_Consequences
没有一个
125年 禁止入内的读
主要 Common_Consequences
没有一个
126年 缓冲罩上
主要 Common_Consequences
没有一个
127年 缓冲Under-read
主要 Common_Consequences
没有一个
128年 环绕式处理错误
主要 Common_Consequences
没有一个
129年 不当的验证数组索引
主要 Common_Consequences
没有一个
130年 处理不当的长度参数不一致
主要 Common_Consequences
没有一个
131年 不正确的缓冲区大小的计算
主要 Common_Consequences
没有一个
134年 不受控制的格式字符串
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
135年 多字节字符串长度不正确的计算
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
138年 不当中和特殊元素
主要 Common_Consequences
没有一个
140年 中和不当分隔符
主要 Common_Consequences
没有一个
141年 参数的不当中和/参数分隔符
主要 Common_Consequences
没有一个
142年 不当的中和值分隔符
主要 Common_Consequences
没有一个
143年 不当中和记录分隔符
主要 Common_Consequences
没有一个
144年 中和不当行分隔符
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
145年 不当截面中和分隔符
主要 Common_Consequences
没有一个
146年 不当言论中和/命令分隔符
主要 Common_Consequences
没有一个
147年 中和不当输入结束符
主要 Common_Consequences
没有一个
148年 不当中和输入的领导人
主要 Common_Consequences
没有一个
149年 中和不当引用语法
主要 Common_Consequences
没有一个
150年 中和不当逃脱、元或控制序列
主要 Common_Consequences Observed_Examples,关系,Taxonomy_Mappings
没有一个
151年 中和不当评论分隔符
主要 Common_Consequences
没有一个
152年 不当中和宏观符号
主要 Common_Consequences
没有一个
153年 不当中和替换字符
主要 Common_Consequences
没有一个
154年 中和不当变量名称分隔符
主要 Common_Consequences
没有一个
155年 不当中和通配符或匹配的符号
主要 Common_Consequences
没有一个
156年 不当中和的空白
主要 Common_Consequences
没有一个
157年 未能净化成对分隔符
主要 Common_Consequences
没有一个
158年 中和不当零字节或NUL字符
主要 Common_Consequences
没有一个
159年 未能清洁特殊元素
主要 Common_Consequences
没有一个
160年 不当中和领导特殊元素
主要 Common_Consequences
没有一个
161年 不当中和多个领先的特殊元素
主要 Common_Consequences
没有一个
162年 不当中和落后于特殊的元素
主要 Common_Consequences
没有一个
163年 不当中和多种特殊元素
主要 Common_Consequences
没有一个
164年 不当中和内部特殊的元素
主要 Common_Consequences
没有一个
165年 不当中和多个内部特殊的元素
主要 Common_Consequences
没有一个
166年 失踪的特殊元素的处理不当
主要 Common_Consequences
没有一个
167年 额外的特殊元素的处理不当
主要 Common_Consequences
没有一个
168年 不一致的特殊元素的处理不当
主要 Common_Consequences
没有一个
170年 不当零终止
主要 Common_Consequences
没有一个
171年 清洗、规范化和比较的错误
主要 描述关系,Taxonomy_Mappings
没有一个
172年 编码错误
主要 Common_Consequences、描述
没有一个
173年 处理不当的替代编码
主要 Common_Consequences
没有一个
174年 双解码的相同的数据
主要 Common_Consequences
没有一个
175年 处理不当的混合编码
主要 Common_Consequences
没有一个
176年 Unicode编码的处理不当
主要 Common_Consequences
没有一个
177年 处理不当的URL编码(十六进制编码)
主要 Common_Consequences
没有一个
178年 处理不当的敏感性
主要 Common_Consequences
没有一个
179年 不正确的行为秩序:早期验证
主要 Common_Consequences
没有一个
180年 不正确的行为顺序:规范化之前验证
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
181年 之前错误的行为秩序:验证过滤器
主要 Common_Consequences
没有一个
182年 数据崩溃到不安全的价值
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
183年 宽松的白名单
主要 Common_Consequences
没有一个
184年 不完整的黑名单
主要 Common_Consequences
没有一个
185年 不正确的正则表达式
主要 Common_Consequences
没有一个
186年 过分严格的正则表达式
主要 Common_Consequences
没有一个
187年 部分比较
主要 Common_Consequences, Demonstrative_Examples
没有一个
188年 依赖数据/内存布局
主要 Common_Consequences
没有一个
190年 整数溢出或概括的
主要 Common_Consequences
没有一个
191年 整数下溢(包装或概括)
主要 Common_Consequences
没有一个
192年 整数强制错误
主要 Common_Consequences
没有一个
193年 错误
主要 Common_Consequences
没有一个
194年 意想不到的符号扩展
主要 Common_Consequences
没有一个
195年 签署无符号转换错误
主要 Common_Consequences
没有一个
196年 未签名的签名转换错误
主要 Common_Consequences
没有一个
197年 数字截断误差
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
198年 使用不正确的字节顺序
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
200年 信息曝光
主要 Common_Consequences
没有一个
201年 信息暴露通过发送数据
主要 Common_Consequences
没有一个
202年 暴露敏感数据通过数据查询
主要 Common_Consequences
没有一个
203年 信息曝光差异
主要 Common_Consequences
没有一个
204年 响应差异信息曝光
主要 Common_Consequences
没有一个
205年 信息暴露通过行为差异
主要 Common_Consequences
没有一个
206年 通过行为不一致信息的内部状态
主要 Common_Consequences
没有一个
207年 信息通过一个外部接触行为不一致
主要 Common_Consequences
没有一个
208年 信息曝光时间差异
主要 Common_Consequences
没有一个
209年 通过一个错误消息公开的信息
主要 关系,Taxonomy_Mappings
没有一个
210年 信息曝光生成的错误消息
主要 Common_Consequences
没有一个
211年 信息通过外部接触错误消息
主要 Common_Consequences
没有一个
212年 不当跨境删除敏感数据
主要 Common_Consequences
没有一个
213年 有意的信息曝光
主要 Common_Consequences
没有一个
214年 信息通过过程接触的环境
主要 Common_Consequences
没有一个
215年 通过调试信息公开的信息
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
216年 容器密封错误(错误)
主要 Common_Consequences
没有一个
219年 敏感数据在Web根
主要 Common_Consequences
没有一个
220年 敏感数据在FTP根
主要 Common_Consequences
没有一个
221年 信息丢失或遗漏
主要 Common_Consequences
没有一个
222年 截断的安全相关的信息
主要 Common_Consequences
没有一个
223年 安全相关信息的遗漏
主要 Common_Consequences
没有一个
224年 模糊的安全相关的信息替代名称
主要 Common_Consequences
没有一个
226年 敏感信息发布前未清偿
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
227年 不当的实现API合同(“API滥用”)
主要 Common_Consequences
没有一个
228年 处理不当的语法无效的结构
主要 Common_Consequences
没有一个
229年 处理不当的价值观
主要 Common_Consequences
没有一个
230年 缺失值的处理不当
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
231年 处理不当的额外价值
主要 Common_Consequences
没有一个
232年 未定义的值的处理不当
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
233年 参数问题
主要 Common_Consequences
没有一个
234年 故障处理丢失的参数
主要 Common_Consequences
没有一个
235年 处理不当的额外参数
主要 Common_Consequences
没有一个
236年 处理不当的未定义的参数
主要 Common_Consequences
没有一个
237年 结构元素的处理不当
主要 Common_Consequences
没有一个
238年 不当的处理不完整的结构元素
主要 Common_Consequences
没有一个
239年 故障处理不完整的元素
主要 Common_Consequences
没有一个
240年 不当的处理不一致的结构元素
主要 Common_Consequences
没有一个
241年 处理不当的意想不到的数据类型
主要 Common_Consequences
没有一个
242年 固有的危险函数的使用
主要 Common_Consequences
没有一个
243年 创建chroot监狱不改变工作目录
主要 Common_Consequences
没有一个
244年 在发布之前清理不当堆内存(堆检验)
主要 Common_Consequences
没有一个
245年 J2EE坏做法:直接管理的连接
主要 Common_Consequences
没有一个
246年 J2EE坏做法:直接使用套接字
主要 Common_Consequences
没有一个
247年 依赖DNS查找在一个安全的决定
主要 Common_Consequences
没有一个
248年 未捕获异常
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
250年 执行与不必要的特权
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
252年 不返回值
主要 Common_Consequences Demonstrative_Examples,关系,Taxonomy_Mappings
没有一个
253年 函数返回值的错误检查
主要 Common_Consequences
没有一个
256年 明文存储密码
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
257年 可恢复的格式存储的密码
主要 Common_Consequences, Demonstrative_Examples
没有一个
258年 空密码配置文件
主要 Common_Consequences
没有一个
259年 使用硬编码的密码
主要 Common_Consequences Potential_Mitigations,关系,Taxonomy_Mappings
没有一个
260年 密码配置文件
主要 Common_Consequences
没有一个
261年 弱加密的密码
主要 Common_Consequences
没有一个
262年 不使用密码老化
主要 Common_Consequences
没有一个
263年 与长过期密码老化
主要 Common_Consequences
没有一个
266年 不正确的权限分配
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
267年 特权定义了不安全的行为
主要 Common_Consequences
没有一个
268年 特权链接
主要 Common_Consequences
没有一个
269年 权限管理不当
主要 Common_Consequences
没有一个
270年 特权上下文切换错误
主要 Common_Consequences
没有一个
271年 特权/降低错误
主要 Common_Consequences
没有一个
272年 最小特权违反
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
273年 检查了不当的特权
主要 Common_Consequences
没有一个
274年 不当的处理权限不足
主要 Common_Consequences
没有一个
276年 不正确的默认权限
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
277年 不安全的继承权限
主要 Common_Consequences
没有一个
278年 不安全的保存继承权限
主要 Common_Consequences
没有一个
279年 不正确的Execution-Assigned权限
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
280年 处理不当的权限或权限不足
主要 Common_Consequences
没有一个
281年 保存不当的权限
主要 Common_Consequences
没有一个
282年 所有权管理不当
主要 Common_Consequences
没有一个
283年 未经证实的所有权
主要 Common_Consequences
没有一个
284年 访问控制不当
主要 Common_Consequences
没有一个
285年 不适当的授权
主要 Common_Consequences Observed_Examples,关系
没有一个
286年 不正确的用户管理
主要 Common_Consequences
没有一个
287年 不适当的身份验证
主要 Common_Consequences
没有一个
288年 认证绕过使用另一种路径或通道
主要 Common_Consequences
没有一个
289年 认证绕过通过替代名称
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
290年 认证绕过被欺骗
主要 Common_Consequences
没有一个
291年 相信自我报告的IP地址
主要 Common_Consequences, Demonstrative_Examples
没有一个
292年 相信自我报告的DNS名称
主要 Common_Consequences
没有一个
293年 使用引用页字段进行身份验证
主要 Common_Consequences
没有一个
294年 认证绕过被捕获——重放
主要 Common_Consequences, Demonstrative_Examples
没有一个
296年 不当的信任证书链验证
主要 Common_Consequences
没有一个
297年 不当的寄主专一性的证书验证数据
主要 Common_Consequences
没有一个
298年 不当的验证证书过期
主要 Common_Consequences
没有一个
299年 检查证书撤销不当
主要 Common_Consequences
没有一个
300年 通道由Non-Endpoint访问(“中间人”)
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
301年 反射攻击在身份验证协议
主要 Common_Consequences
没有一个
302年 认证绕过Assumed-Immutable数据
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
303年 不正确的身份验证算法的实现
主要 Common_Consequences
没有一个
304年 失踪的关键一步验证
主要 Common_Consequences
没有一个
305年 认证绕过的主要弱点
主要 Common_Consequences
没有一个
306年 失踪的身份验证的重要功能
主要 Common_Consequences
没有一个
307年 不当限制过度的身份验证
主要 Common_Consequences
没有一个
308年 使用单因素身份验证
主要 Common_Consequences
没有一个
309年 使用基本身份验证密码系统
主要 Common_Consequences
没有一个
311年 失踪的敏感数据的加密
主要 关系,Taxonomy_Mappings
没有一个
312年 明文存储的敏感信息
主要 Common_Consequences
没有一个
313年 明文存储在文件或磁盘
主要 Common_Consequences
没有一个
314年 明文存储在注册表中
主要 Common_Consequences
没有一个
315年 明文存储在一个Cookie
主要 Common_Consequences
没有一个
316年 明文存储在内存中
主要 Common_Consequences
没有一个
317年 明文存储在GUI
主要 Common_Consequences
没有一个
318年 明文存储在可执行文件
主要 Common_Consequences
没有一个
319年 明文传输的敏感信息
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
321年 使用硬编码的加密密钥
主要 Common_Consequences
没有一个
322年 没有实体认证密钥交换
主要 Common_Consequences
没有一个
323年 重用现时标志,在加密密钥对
主要 Common_Consequences
没有一个
324年 使用一个关键过去的保质期
主要 Common_Consequences
没有一个
325年 缺少所需的加密步骤
主要 Common_Consequences
没有一个
326年 加密的强度不够
主要 Common_Consequences
没有一个
327年 使用损坏或危险的密码算法
主要 关系,Taxonomy_Mappings
没有一个
328年 可逆的单向散列
主要 Common_Consequences
没有一个
329年 不使用一个随机IV与CBC模式
主要 Common_Consequences
没有一个
330年 使用随机值不足
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
331年 熵不足
主要 Common_Consequences
没有一个
332年 熵在PRNG不足
主要 Common_Consequences Demonstrative_Examples,关系,Taxonomy_Mappings
没有一个
333年 处理不当的熵在TRNG不足
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
334年 小空间的随机值
主要 Common_Consequences
没有一个
335年 PRNG种子错误
主要 Common_Consequences
没有一个
336年 同样的种子PRNG
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
337年 可预测的种子在PRNG
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
338年 使用密码地PRNG疲软
主要 Common_Consequences
没有一个
339年 小种子在PRNG空间
主要 Common_Consequences
没有一个
340年 可预见性的问题
主要 Common_Consequences
没有一个
341年 预测从可观察到的状态
主要 Common_Consequences
没有一个
342年 从先前的值可以预测的精确值
主要 Common_Consequences
没有一个
343年 可预测的值从之前的值
主要 Common_Consequences
没有一个
344年 在动态变化的环境中使用不变的价值
主要 Common_Consequences
没有一个
345年 验证数据的真实性不足
主要 Common_Consequences
没有一个
346年 起源验证错误
主要 Common_Consequences
没有一个
347年 不当验证加密的签名
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
348年 使用更少的可信来源
主要 Common_Consequences
没有一个
349年 接受外来的不可信的数据和可信的数据
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
350年 不可信的反向DNS
主要 Common_Consequences
没有一个
351年 不足的类型的区别
主要 Common_Consequences
没有一个
352年 跨站请求伪造(CSRF)
主要 Common_Consequences
没有一个
353年 缺少支持完整性检查
主要 Common_Consequences, Demonstrative_Examples
没有一个
354年 不当的验证完整性检查的价值
主要 Common_Consequences
没有一个
356年 产品用户界面不警告用户不安全的行为
主要 Common_Consequences
没有一个
357年 UI不足警告危险的操作
主要 Common_Consequences
没有一个
358年 不当实施安全检查标准
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
359年 隐私的侵犯
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
360年 系统事件数据的信任
主要 Common_Consequences
没有一个
362年 使用共享资源与不当同步并发执行(“竞争条件”)
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
363年 竞态条件使链接后
主要 Common_Consequences
没有一个
364年 信号处理器竞态条件
主要 Common_Consequences
没有一个
365年 竞态条件的开关
主要 Common_Consequences
没有一个
366年 在一个线程竞争条件
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
367年 Time-of-check分时(TOCTOU)竞态条件
主要 Common_Consequences
没有一个
368年 上下文切换竞态条件
主要 Common_Consequences
没有一个
369年 除以零
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
370年 缺少检查证书撤销后最初的检查
主要 Common_Consequences
没有一个
372年 不完整的内部状态的区别
主要 Common_Consequences
没有一个
374年 将可变对象传递给一个不可信的方法
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
375年 返回一个可变对象,一个不受信任的调用者
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
377年 不安全的临时文件
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
378年 创建临时文件和不安全的权限
主要 Common_Consequences
没有一个
379年 创建临时文件目录不正确的权限
主要 Common_Consequences
没有一个
382年 J2EE坏实践:使用system . exit ()
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
383年 J2EE坏做法:直接使用线程
主要 Common_Consequences
没有一个
384年 会话固定
主要 Common_Consequences
没有一个
385年 秘密时间通道
主要 Common_Consequences
没有一个
386年 符号名称映射到正确的对象
主要 Common_Consequences
没有一个
388年 错误处理
主要 Common_Consequences
没有一个
390年 没有行动检测错误条件
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
391年 未经检查的错误条件
主要 Common_Consequences
没有一个
392年 失踪的报告错误条件
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
393年 返回错误状态码
主要 Common_Consequences
没有一个
394年 意想不到的状态代码或返回值
主要 Common_Consequences
没有一个
395年 使用的NullPointerException捕获检测空指针
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
396年 捕捉通用异常宣言
主要 Common_Consequences
没有一个
397年 声明抛出的一般例外
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
398年 可怜的代码质量的指标
主要 Common_Consequences
没有一个
400年 不受控制的资源消耗(“资源枯竭”)
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
401年 不当释放的内存之前删除最后引用(内存泄漏)
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
402年 私人资源的传输到一个新的领域(资源泄漏)
主要 Common_Consequences
没有一个
403年 曝光的文件描述符意想不到的控制范围
主要 Common_Consequences
没有一个
404年 不当关机或释放资源
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
405年 不对称的资源消耗(放大)
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
406年 控制的网络消息量不足(网络放大)
主要 Common_Consequences
没有一个
407年 算法复杂度
主要 Common_Consequences
没有一个
408年 不正确的行为秩序:早期的放大
主要 Common_Consequences
没有一个
409年 处理不当的高度压缩的数据(数据放大)
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
410年 足够的资源池
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
412年 无限制的外部访问的锁
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
413年 不恰当的资源锁定
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
414年 失踪的锁止
主要 Common_Consequences
没有一个
415年 双自由
主要 Common_Consequences
没有一个
416年 使用后免费
主要 Common_Consequences
没有一个
419年 不受保护的主要通道
主要 Common_Consequences
没有一个
420年 不受保护的备用通道
主要 Common_Consequences
没有一个
421年 在访问备用通道竞态条件
主要 Common_Consequences
没有一个
422年 不受保护的Windows消息通道(“粉碎”)
主要 Common_Consequences
没有一个
424年 保护不当备用路径
主要 Common_Consequences
没有一个
425年 直接请求(“强迫浏览”)
主要 Common_Consequences、人际关系
没有一个
426年 不可信的搜索路径
主要 Common_Consequences
没有一个
427年 不受控制的搜索路径元素
主要 Common_Consequences
没有一个
428年 非上市搜索路径或元素
主要 Common_Consequences
没有一个
430年 部署错误处理程序
主要 Common_Consequences
没有一个
431年 丢失的处理程序
主要 Common_Consequences
没有一个
432年 危险信号处理器不敏感操作期间禁用
主要 Common_Consequences
没有一个
433年 未解析的原始Web内容交付
主要 Common_Consequences
没有一个
435年 交互错误
主要 Common_Consequences
没有一个
436年 解释的冲突
主要 Common_Consequences
没有一个
437年 不完整的端点特性模型
主要 Common_Consequences
没有一个
439年 在新版本或环境中行为变化
主要 Common_Consequences
没有一个
440年 预期行为违反
主要 Common_Consequences
没有一个
441年 意想不到的代理/中介
主要 Common_Consequences
没有一个
444年 不一致的解释HTTP请求(HTTP请求走私的)
主要 Common_Consequences
没有一个
446年 UI安全特性的差异
主要 Common_Consequences
没有一个
447年 未实现的或不支持的UI功能
主要 Common_Consequences
没有一个
448年 过时的功能界面
主要 Common_Consequences
没有一个
449年 UI执行错误的行动
主要 Common_Consequences
没有一个
450年 用户界面输入的多种解释
主要 Common_Consequences
没有一个
451年 UI关键信息的误传
主要 Common_Consequences
没有一个
453年 不安全的默认变量初始化
主要 Common_Consequences
没有一个
454年 可信的外部初始化变量或数据存储
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
455年 出口在初始化失败
主要 Common_Consequences
没有一个
456年 失踪的初始化
主要 Common_Consequences
没有一个
457年 使用未初始化的变量
主要 Common_Consequences
没有一个
459年 不完整的清理
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
460年 清理不当抛出异常
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
462年 重复键关联列表中(倾斜的)
主要 Common_Consequences
没有一个
463年 删除数据结构前哨
主要 Common_Consequences, Demonstrative_Examples
没有一个
464年 哨兵的数据结构
主要 Common_Consequences
没有一个
466年 返回指针值的预期范围之外
主要 Common_Consequences
没有一个
467年 使用sizeof()在一个指针类型
主要 Common_Consequences
没有一个
468年 不正确的指针扩展
主要 Common_Consequences
没有一个
469年 使用指针减法来确定尺寸
主要 Common_Consequences
没有一个
470年 使用外部控制输入选择类或代码(“不安全的反思”)
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
471年 修改Assumed-Immutable数据(服务员)
主要 Common_Consequences
没有一个
472年 外部控制Assumed-Immutable Web参数
主要 Common_Consequences
没有一个
473年 PHP外部变量修改
主要 Common_Consequences
没有一个
474年 使用的功能不一致的实现
主要 Common_Consequences, Other_Notes
没有一个
475年 未定义的行为的输入API
主要 Common_Consequences
没有一个
476年 空指针废弃
主要 Common_Consequences
没有一个
477年 使用过时的函数
主要 Common_Consequences
没有一个
478年 失踪的默认情况下在Switch语句
主要 Common_Consequences
没有一个
479年 信号处理器使用不可重入函数
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
480年 使用不正确的操作符
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
481年 分配,而不是比较
主要 Common_Consequences
没有一个
482年 比较,而不是分配
主要 Common_Consequences
没有一个
483年 不正确的块划定
主要 Common_Consequences
没有一个
484年 省略Break语句在开关
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
485年 不足的封装
主要 Common_Consequences
没有一个
486年 比较的类的名字
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
487年 依赖包级别范围
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
488年 暴露错误的会话的数据元素
主要 Common_Consequences
没有一个
489年 剩下的调试代码
主要 Common_Consequences
没有一个
491年 没有最后的公众可克隆()方法(“对象劫持”)
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
492年 使用内部类包含敏感数据
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
493年 关键的公共变量没有最后的修饰符
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
494年 下载的代码没有完整性检查
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
495年 私人波束场回来一个公共方法
主要 Common_Consequences
没有一个
496年 公共数据分配给私人波束场
主要 Common_Consequences
没有一个
497年 暴露的系统数据未经授权的控制范围
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
498年 可克隆类包含敏感信息
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
499年 可序列化的类包含敏感数据
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
500年 公共静态字段不是决赛
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
501年 信任边界违反
主要 Common_Consequences
没有一个
502年 反序列化的数据不可信
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
506年 嵌入恶意代码
主要 Common_Consequences
没有一个
507年 特洛伊木马
主要 Common_Consequences
没有一个
508年 Non-Replicating恶意代码
主要 Common_Consequences
没有一个
509年 复制的恶意代码(病毒或蠕虫)
主要 Common_Consequences
没有一个
510年 活板门
主要 Common_Consequences
没有一个
511年 逻辑/定时炸弹
主要 Common_Consequences
没有一个
512年 间谍软件
主要 Common_Consequences
没有一个
514年 秘密通道
主要 Common_Consequences
没有一个
515年 隐蔽存储通道
主要 Common_Consequences
没有一个
520年 net错误配置:使用模拟
主要 Common_Consequences
没有一个
521年 弱密码要求
主要 Common_Consequences
没有一个
522年 保护不足的凭证
主要 Common_Consequences
没有一个
523年 不受保护的运输凭证
主要 Common_Consequences
没有一个
524年 通过缓存信息曝光
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
525年 通过浏览器缓存信息曝光
主要 Common_Consequences
没有一个
526年 通过环境变量信息曝光
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
527年 接触CVS存储库的未经授权的控制范围
主要 Common_Consequences
没有一个
528年 接触的核心转储文件,未经授权的控制范围
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
529年 的访问控制列表文件未经授权的控制范围
主要 Common_Consequences
没有一个
530年 暴露的备份文件,未经授权的控制范围
主要 Common_Consequences
没有一个
531年 通过测试代码信息曝光
主要 Common_Consequences
没有一个
532年 通过日志文件公开的信息
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
533年 通过服务器日志文件公开的信息
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
534年 通过调试日志文件公开的信息
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
535年 信息通过壳接触错误消息
主要 Common_Consequences
没有一个
536年 信息暴露通过Servlet运行时错误消息
主要 Common_Consequences, Other_Notes
没有一个
537年 通过Java运行时错误消息公开的信息
主要 Common_Consequences
没有一个
538年 文件和目录信息
主要 Common_Consequences
没有一个
539年 通过持久化cookie信息曝光
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
540年 通过源代码公开的信息
主要 Common_Consequences
没有一个
541年 通过包括源代码公开的信息
主要 Common_Consequences
没有一个
542年 通过清理日志文件公开的信息
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
543年 使用单例模式没有同步在多线程环境中
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
544年 缺少标准化的错误处理机制
主要 Common_Consequences
没有一个
545年 使用动态类加载
主要 Common_Consequences
没有一个
546年 可疑的评论
主要 Common_Consequences
没有一个
547年 使用硬编码、安全相关的常数
主要 Common_Consequences
没有一个
548年 信息公开目录清单
主要 Common_Consequences
没有一个
549年 丢失的密码字段屏蔽
主要 Common_Consequences
没有一个
550年 通过服务器错误消息公开的信息
主要 Common_Consequences
没有一个
551年 不正确的行为秩序:授权之前解析和规范化
主要 Common_Consequences, Demonstrative_Examples、描述的关系
没有一个
552年 文件或目录访问外部各方
主要 Common_Consequences
没有一个
553年 命令Shell在外部访问的目录中
主要 Common_Consequences
没有一个
554年 ASP。NET Misconfiguration: Not Using Input Validation Framework
主要 Common_Consequences
没有一个
555年 J2EE错误配置:明文密码配置文件
主要 Common_Consequences
没有一个
556年 ASP。NET Misconfiguration: Use of Identity Impersonation
主要 Common_Consequences
没有一个
558年 在多线程应用程序使用getlogin ()
主要 Common_Consequences
没有一个
560年 使用umask()与chmod-style论点
主要 Common_Consequences
没有一个
561年 死代码
主要 Common_Consequences
没有一个
562年 返回堆栈变量的地址
主要 Common_Consequences
没有一个
563年 未使用的变量
主要 Common_Consequences
没有一个
564年 SQL注入:冬眠
主要 Common_Consequences
没有一个
565年 依赖饼干没有验证和完整性检查
主要 Common_Consequences
没有一个
566年 授权旁路通过用户控制SQL主键
主要 Common_Consequences
没有一个
567年 同步多线程访问共享数据上下文
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
568年 没有super.finalize finalize()方法()
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
570年 表达式总是错误的
主要 Common_Consequences
没有一个
571年 表达式总是正确的
主要 Common_Consequences
没有一个
572年 调用线程运行()而不是开始()
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
573年 不当的规范由调用者
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
574年 EJB坏实践:使用同步原语
主要 Common_Consequences
没有一个
575年 EJB坏实践:使用AWT摇摆
主要 Common_Consequences
没有一个
576年 EJB坏实践:使用Java I / O
主要 Common_Consequences
没有一个
577年 EJB坏实践:使用套接字
主要 Common_Consequences
没有一个
578年 EJB坏实践:使用类加载器
主要 Common_Consequences
没有一个
579年 J2EE坏实践:Non-serializable对象存储在会话中
主要 Common_Consequences
没有一个
580年 没有super.clone clone()方法()
主要 Common_Consequences
没有一个
581年 违反对象模型:定义Equals和Hashcode之一
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
582年 数组声明公开,最终和静态的
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
583年 宣布公共finalize()方法
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
584年 返回在Finally块
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
585年 空的同步块
主要 Common_Consequences
没有一个
586年 显式的调用Finalize ()
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
587年 分配一个固定地址的指针
主要 Common_Consequences
没有一个
588年 植物体内非结构性指针访问的孩子
主要 Common_Consequences
没有一个
589年 调用Non-ubiquitous API
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
590年 空闲的内存不是在堆上
主要 Common_Consequences
没有一个
591年 敏感数据存储不当锁定内存
主要 Common_Consequences
没有一个
592年 认证绕过问题
主要 Common_Consequences
没有一个
593年 认证绕过:OpenSSL CTX对象修改后SSL创建对象
主要 Common_Consequences
没有一个
594年 J2EE框架:Unserializable对象保存到磁盘
主要 Common_Consequences
没有一个
595年 比较对象引用,而不是对象的内容
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
596年 不正确的语义对象的比较
主要 Common_Consequences
没有一个
597年 使用错误的操作符的字符串比较
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
598年 信息通过GET请求的查询字符串
主要 Common_Consequences, Other_Notes
没有一个
599年 OpenSSL的信任证书没有验证
主要 Common_Consequences, Other_Notes
没有一个
600年 在Servlet异常
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
601年 URL重定向不可信的网站(“开放重定向”)
主要 Common_Consequences
没有一个
602年 客户端执行服务器端安全
主要 Common_Consequences
没有一个
603年 使用客户端身份验证
主要 Common_Consequences、Maintenance_Notes Other_Notes
没有一个
605年 多个绑定到相同的端口
主要 Common_Consequences, Demonstrative_Examples
没有一个
606年 检查循环条件的输入
主要 Common_Consequences
没有一个
607年 公共静态Final字段可变对象的引用
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
608年 Struts:私人领域ActionForm类
主要 Common_Consequences
没有一个
609年 双重检查锁定
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
610年 在另一个球体外部控制的参考资源
主要 Common_Consequences
没有一个
611年 通过XML外部实体引用信息曝光
主要 Common_Consequences
没有一个
612年 通过索引信息暴露的私人数据
主要 Common_Consequences
没有一个
613年 会话过期不足
主要 Common_Consequences
没有一个
614年 敏感的饼干在HTTPS会话没有“安全”属性
主要 Common_Consequences
没有一个
615年 通过评论信息曝光
主要 Common_Consequences
没有一个
616年 不完整的上传文件的识别变量(PHP)
主要 Common_Consequences
描述
617年 可以断言
主要 Common_Consequences
没有一个
618年 曝光不安全的ActiveX方法
主要 Common_Consequences
没有一个
619年 悬空数据库游标(光标注入)
主要 Common_Consequences
没有一个
620年 未经证实的密码更改
主要 Common_Consequences
没有一个
621年 变量提取错误
主要 Common_Consequences
没有一个
622年 用户搜索函数钩参数
主要 Common_Consequences
没有一个
623年 不安全的ActiveX控件标记为安全的脚本
主要 Common_Consequences
没有一个
624年 可执行正则表达式错误
主要 Common_Consequences
没有一个
625年 宽容的正则表达式
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
626年 零字节交互错误(毒Null字节)
主要 Common_Consequences
没有一个
627年 动态变量评价
主要 Common_Consequences
没有一个
628年 函数调用与指定参数不正确
主要 Common_Consequences
没有一个
636年 不是不安全(不开放)
主要 Common_Consequences
没有一个
637年 不必要的复杂性在保护机制(不使用“经济机制”)
主要 Common_Consequences
没有一个
638年 不使用完整的中介
主要 Common_Consequences、人际关系
没有一个
639年 授权旁路通过用户控制的关键
主要 Common_Consequences、人际关系
没有一个
640年 弱密码恢复机制忘记密码
主要 Common_Consequences
没有一个
641年 不当限制文件和其他资源的名称
主要 Common_Consequences
没有一个
642年 外部控制临界状态的数据
主要 Common_Consequences
没有一个
643年 不当中和数据在XPath表达式(XPath注入)
主要 Common_Consequences
没有一个
644年 不当的HTTP头中和脚本语法
主要 Common_Consequences
没有一个
645年 过分严格的帐户锁定机制
主要 Common_Consequences
没有一个
646年 依赖外来文件的文件名或扩展
主要 Common_Consequences
没有一个
647年 使用非规范的URL路径进行授权决策
主要 Applicable_Platforms Common_Consequences,关系,Taxonomy_Mappings
没有一个
648年 不正确的使用特权的api
主要 Common_Consequences
没有一个
649年 依赖混淆或加密的安全相关的输入没有完整性检查
主要 Common_Consequences
没有一个
650年 信任服务器端的HTTP方法许可
主要 Common_Consequences
没有一个
651年 通过WSDL文件公开的信息
主要 Common_Consequences
没有一个
652年 不当中和在XQuery表达式的数据(“XQuery注入”)
主要 Common_Consequences
没有一个
653年 划分不足
主要 Common_Consequences
没有一个
654年 依赖单一因素在一个安全的决定
主要 Common_Consequences、Maintenance_Notes Other_Notes
没有一个
655年 足够的心理可接受性
主要 Common_Consequences
没有一个
656年 通过模糊的安全的依赖
主要 Common_Consequences
没有一个
657年 违反安全的设计原则
主要 Common_Consequences
没有一个
662年 不同步
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
663年 在并发环境中使用不可重入函数
主要 Common_Consequences
没有一个
664年 资源的不当控制通过它的生命周期
主要 Common_Consequences、人际关系
没有一个
665年 不适当的初始化
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
666年 操作资源在一生的错误的阶段
主要 Common_Consequences
没有一个
667年 不适当的锁定
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
668年 曝光资源错误的球体
主要 Common_Consequences
没有一个
669年 不正确的资源领域之间的转移
主要 Common_Consequences
没有一个
670年 Always-Incorrect控制流的实现
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
671年 缺乏安全管理员控制
主要 Common_Consequences
没有一个
672年 过期或释放后操作资源
主要 Common_Consequences
没有一个
673年 范围定义的外部影响
主要 Common_Consequences
没有一个
674年 不受控制的递归
主要 Common_Consequences
没有一个
675年 重复操作的资源
主要 Common_Consequences
没有一个
676年 潜在的危险函数的使用
主要 Common_Consequences
没有一个
680年 整数溢出缓冲区溢出
主要 Common_Consequences
没有一个
681年 不正确的数值类型之间的转换
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
682年 错误的计算
主要 Common_Consequences
没有一个
683年 函数调用与不正确的参数
主要 Common_Consequences
没有一个
684年 不正确的提供指定的功能
主要 Common_Consequences
没有一个
685年 函数调用的参数的数量不正确
主要 Common_Consequences
没有一个
686年 函数调用与不正确的参数类型
主要 Common_Consequences
没有一个
687年 函数调用与指定参数值不正确
主要 Common_Consequences
没有一个
688年 与不正确的变量或函数调用引用作为参数
主要 Common_Consequences
没有一个
689年 在资源复制许可竞态条件
主要 Common_Consequences
没有一个
690年 检查返回值为NULL指针
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
691年 控制流管理不足
主要 Common_Consequences
没有一个
692年 跨站点脚本编制不完整的黑名单
主要 Common_Consequences
没有一个
693年 保护机制失败
主要 Common_Consequences
没有一个
694年 与重复使用多个资源标识符
主要 Common_Consequences
没有一个
695年 使用低级的功能
主要 Common_Consequences
没有一个
696年 不正确的行为秩序
主要 Common_Consequences
没有一个
697年 比较不足
主要 Common_Consequences
没有一个
698年 重定向不退出
主要 Common_Consequences
没有一个
703年 检查或不当处理异常情况
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
704年 不正确类型转换或演员
主要 Common_Consequences、人际关系
没有一个
705年 不正确的控制流范围
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
706年 使用Incorrectly-Resolved名称或引用
主要 Common_Consequences
没有一个
707年 不当的执行消息或数据结构
主要 Common_Consequences
没有一个
708年 不正确的所有权转让
主要 Common_Consequences、Maintenance_Notes Other_Notes
没有一个
710年 编码标准违反
主要 Common_Consequences
没有一个
732年 不正确的权限分配的关键资源
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
733年 强调安全代码的编译器优化删除或修改
主要 Common_Consequences
没有一个
749年 暴露危险的方法或函数
主要 Common_Consequences
没有一个
754年 不适当的检查异常或异常情况
主要 Common_Consequences
没有一个
755年 异常情况的处理不当
主要 Common_Consequences
没有一个
756年 失踪的自定义错误页面
主要 Common_Consequences
没有一个
757年 谈判期间选择低收入低保险算法(算法降级)
主要 Common_Consequences
没有一个
758年 依赖未定义不明,或实现定义的行为
主要 Common_Consequences
没有一个
759年 使用单向散列没有盐
主要 Common_Consequences
没有一个
760年 使用单向散列和一个可预测的盐
主要 Common_Consequences
没有一个
761年 免费的指针不在缓冲区的开始
主要 Common_Consequences
没有一个
762年 不匹配的内存管理程序
主要 Common_Consequences
没有一个
763年 无效的指针或引用
主要 Common_Consequences
没有一个
764年 一个关键资源的多个锁
主要 Common_Consequences
没有一个
765年 多个打开的关键资源
主要 Common_Consequences
没有一个
766年 关键变量声明的公共
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
767年 访问私有变量通过公共方法至关重要
主要 Common_Consequences
没有一个
770年 资源配置没有限制或节流
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
771年 缺少参考活动分配资源
主要 Common_Consequences
没有一个
772年 失踪后释放资源的有效寿命
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
773年 缺少参考活跃的文件描述符或处理
主要 Common_Consequences
没有一个
774年 配置文件描述符或处理没有限制或节流
主要 Common_Consequences
没有一个
775年 失踪的文件描述符或处理后有效
主要 Common_Consequences
没有一个
776年 无限制的递归实体引用dtd (“XML炸弹”)
主要 Common_Consequences
没有一个
777年 正则表达式没有锚
主要 Common_Consequences
没有一个
778年 足够的日志
主要 Common_Consequences
没有一个
779年 过多的数据的日志
主要 Common_Consequences
没有一个
780年 没有OAEP使用RSA算法
主要 Common_Consequences
没有一个
781年 不当的地址验证的IOCTL METHOD_NEITHER I / O控制代码
主要 Common_Consequences
没有一个
784年 依赖饼干没有验证和完整性检查在一个安全的决定
主要 Common_Consequences
没有一个
785年 使用路径操作函数没有Maximum-sized缓冲区
主要 Common_Consequences
没有一个
786年 之前访问的内存位置缓冲区的开始
主要 Common_Consequences
没有一个
787年 禁止入内的写
主要 Common_Consequences
没有一个
788年 访问结束后的内存位置缓冲区
主要 Common_Consequences
没有一个
789年 不受控制的内存分配
主要 Common_Consequences
没有一个
790年 过滤不当的特殊元素
主要 Common_Consequences
没有一个
791年 不完全过滤的特殊元素
主要 Common_Consequences
没有一个
792年 不完整的过滤特殊元素的一个或多个实例
主要 Common_Consequences
没有一个
793年 只有过滤特殊元素的一个实例
主要 Common_Consequences
没有一个
794年 不完整的过滤特殊元素的多个实例
主要 Common_Consequences
没有一个
795年 只有过滤特殊元素在指定的位置
主要 Common_Consequences
描述
796年 只有过滤特殊元素相对于一个标记
主要 Common_Consequences
没有一个
797年 只有过滤特殊元素在一个绝对位置
主要 Common_Consequences
没有一个
798年 使用硬编码的凭证
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
799年 不当的交互控制频率
主要 Common_Consequences
没有一个
804年 可推测的验证码
主要 Common_Consequences、人际关系
没有一个
805年 缓冲区长度值不正确的访问
主要 Common_Consequences
没有一个
806年 缓冲区的访问使用源缓冲区的大小
主要 Common_Consequences
没有一个
807年 依赖不可信的输入在一个安全的决定
主要 Common_Consequences
没有一个
820年 失踪的同步
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
821年 不正确的同步
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
822年 不可信的指针
主要 Common_Consequences
没有一个
823年 超出范围的使用指针偏移量
主要 Common_Consequences
没有一个
826年 预期寿命期间过早释放资源
主要 Common_Consequences
没有一个
827年 文档类型定义的控制不当
主要 Common_Consequences
没有一个
828年 这不是Asynchronous-Safe信号处理器与功能
主要 Common_Consequences
没有一个
829年 包含的功能不受信任的控制范围
主要 Common_Consequences
没有一个
830年 从一个不可信的源包含Web功能
主要 Common_Consequences
没有一个
831年 信号处理函数相关的多个信号
主要 Common_Consequences
没有一个
832年 解锁不锁定的资源
主要 Common_Consequences
没有一个
833年 死锁
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
834年 过多的迭代
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
835年 循环和遥不可及的退出条件(无限循环)
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
836年 使用密码散列,而不是密码进行身份验证
主要 Common_Consequences
没有一个
838年 不恰当的编码输出环境
主要 Common_Consequences、关系、Taxonomy_Mappings
没有一个
839年 没有最低检查数字范围比较
主要 Common_Consequences
没有一个
841年 不当行为的执行工作流
主要 Common_Consequences
没有一个
842年 用户到不正确的组的位置
主要 Common_Consequences
没有一个
更多的信息是可用的,请选择一个不同的过滤器。
页面最后更新:2017年1月5日