14 |
编译器的代码清除缓冲区 |
|
主要 |
引用 |
|
小 |
没有一个 |
16 |
配置 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
20. |
不正确的输入验证 |
|
主要 |
Detection_Factors Potential_Mitigations,引用,Taxonomy_Mappings |
|
小 |
没有一个 |
22 |
不当限制限制目录的路径名(“路径遍历”) |
|
主要 |
Alternate_Terms、Applicable_Platforms Common_Consequences, Demonstrative_Examples、描述Detection_Factors, Likelihood_of_Exploit,名字,Observed_Examples, Other_Notes, Potential_Mitigations,引用,Related_Attack_Patterns, Relationship_Notes,关系,Research_Gaps, Taxonomy_Mappings, Terminology_Notes, Time_of_Introduction Weakness_Ordinalities |
|
小 |
没有一个 |
23 |
相对路径遍历 |
|
主要 |
Demonstrative_Examples |
|
小 |
没有一个 |
36 |
绝对路径遍历 |
|
主要 |
Demonstrative_Examples |
|
小 |
没有一个 |
59 |
不当链接之前决议文件访问(“链接后”) |
|
主要 |
Potential_Mitigations、人际关系 |
|
小 |
没有一个 |
73年 |
外部控制文件名或路径 |
|
主要 |
Potential_Mitigations |
|
小 |
没有一个 |
74年 |
未能清理数据到另一个平面(“注入”) |
|
主要 |
的关系 |
|
小 |
没有一个 |
77年 |
卫生处理不当的特殊元素中使用一个命令(“命令注入”) |
|
主要 |
Potential_Mitigations、人际关系 |
|
小 |
没有一个 |
78年 |
卫生处理不当使用特殊的元素在一个操作系统命令(OS命令注入) |
|
主要 |
Detection_Factors, Potential_Mitigations、引用关系,Taxonomy_Mappings |
|
小 |
没有一个 |
79年 |
未能保存网页结构(“跨站点脚本编制”) |
|
主要 |
Applicable_Platforms、Detection_Factors Potential_Mitigations、引用关系,Taxonomy_Mappings |
|
小 |
没有一个 |
88年 |
参数注入或修改 |
|
主要 |
Potential_Mitigations、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
89年 |
卫生处理不当的特殊元素中使用一个SQL命令(SQL注入) |
|
主要 |
Demonstrative_Examples、Detection_Factors Potential_Mitigations、引用关系,Taxonomy_Mappings |
|
小 |
没有一个 |
90年 |
未能清理数据到LDAP查询(LDAP注入) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
91年 |
XML注入(又名XPath盲注) |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
93年 |
未能Sanitize CRLF序列(CRLF注入) |
|
主要 |
Related_Attack_Patterns, Taxonomy_Mappings |
|
小 |
没有一个 |
94年 |
未能控制生成的代码(代码注入) |
|
主要 |
Potential_Mitigations |
|
小 |
没有一个 |
95年 |
不适当的卫生处理指令的动态评估代码(Eval注入) |
|
主要 |
Potential_Mitigations |
|
小 |
没有一个 |
97年 |
未能清理服务器端包含(SSI)在一个Web页面 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
98年 |
不当控制包括/需要声明在PHP程序的文件名(PHP文件包含) |
|
主要 |
Alternate_Terms、Common_Consequences Detection_Factors, Potential_Mitigations、引用Related_Attack_Patterns,关系,Taxonomy_Mappings、类型 |
|
小 |
Demonstrative_Examples |
113年 |
未能Sanitize CRLF序列在HTTP头(HTTP响应分裂) |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
116年 |
不当的编码或逃避的输出 |
|
主要 |
Detection_Factors Potential_Mitigations,引用,Taxonomy_Mappings |
|
小 |
没有一个 |
118年 |
不当访问索引资源(距离误差) |
|
主要 |
的关系 |
|
小 |
没有一个 |
119年 |
未能限制操作的范围内一个内存缓冲区 |
|
主要 |
Alternate_Terms、Applicable_Platforms Demonstrative_Examples、Detection_Factors Potential_Mitigations,引用关系,Taxonomy_Mappings |
|
小 |
没有一个 |
120年 |
缓冲区复制没有检查输入的大小(经典的缓冲区溢出) |
|
主要 |
Applicable_Platforms、Common_Consequences Demonstrative_Examples、Detection_Factors Potential_Mitigations,引用,Related_Attack_Patterns,关系,Taxonomy_Mappings Time_of_Introduction、类型 |
|
小 |
没有一个 |
121年 |
基于堆栈缓冲区溢出 |
|
主要 |
引用 |
|
小 |
没有一个 |
122年 |
基于堆的缓冲区溢出 |
|
主要 |
引用 |
|
小 |
没有一个 |
129年 |
不当的验证数组索引 |
|
主要 |
Applicable_Platforms、Demonstrative_Examples Detection_Factors、Likelihood_of_Exploit Potential_Mitigations,引用,Related_Attack_Patterns、人际关系 |
|
小 |
Common_Consequences |
130年 |
处理不当的长度参数不一致 |
|
主要 |
描述、Potential_Mitigations关系 |
|
小 |
没有一个 |
131年 |
不正确的缓冲区大小的计算 |
|
主要 |
Common_Consequences、Demonstrative_Examples Detection_Factors、Maintenance_Notes Potential_Mitigations Related_Attack_Patterns、人际关系 |
|
小 |
没有一个 |
134年 |
不受控制的格式字符串 |
|
主要 |
Detection_Factors、引用关系,Taxonomy_Mappings |
|
小 |
Other_Notes |
135年 |
多字节字符串长度不正确的计算 |
|
主要 |
Demonstrative_Examples、引用 |
|
小 |
没有一个 |
158年 |
未能Sanitize零字节或NUL字符 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
180年 |
不正确的行为顺序:规范化之前验证 |
|
主要 |
Demonstrative_Examples |
|
小 |
没有一个 |
183年 |
宽松的白名单 |
|
主要 |
的关系 |
|
小 |
没有一个 |
184年 |
不完整的黑名单 |
|
主要 |
的关系 |
|
小 |
没有一个 |
185年 |
不正确的正则表达式 |
|
主要 |
引用 |
|
小 |
没有一个 |
190年 |
整数溢出或概括的 |
|
主要 |
Applicable_Platforms、Detection_Factors Functional_Areas、Observed_Examples Potential_Mitigations,引用,Related_Attack_Patterns,关系,Taxonomy_Mappings Terminology_Notes |
|
小 |
Demonstrative_Examples |
193年 |
错误 |
|
主要 |
Demonstrative_Examples |
|
小 |
没有一个 |
195年 |
签署无符号转换错误 |
|
主要 |
Demonstrative_Examples |
|
小 |
没有一个 |
200年 |
信息曝光 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
205年 |
信息暴露通过行为差异 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
209年 |
通过一个错误消息公开的信息 |
|
主要 |
Detection_Factors、引用关系 |
|
小 |
没有一个 |
212年 |
不当跨境删除敏感数据 |
|
主要 |
Applicable_Platforms, Common_Consequences、描述、名称、Observed_Examples Potential_Mitigations, Relationship_Notes,关系,Terminology_Notes |
|
小 |
没有一个 |
216年 |
容器密封错误(错误) |
|
主要 |
的关系 |
|
小 |
没有一个 |
226年 |
敏感信息发布前未清偿 |
|
主要 |
Applicable_Platforms、Maintenance_Notes Relationship_Notes |
|
小 |
没有一个 |
227年 |
未能满足API合同(“API滥用”) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
242年 |
固有的危险函数的使用 |
|
主要 |
Demonstrative_Examples、引用关系 |
|
小 |
没有一个 |
247年 |
依赖DNS查找在一个安全的决定 |
|
主要 |
的关系 |
|
小 |
没有一个 |
250年 |
执行与不必要的特权 |
|
主要 |
Detection_Factors Potential_Mitigations,引用 |
|
小 |
没有一个 |
252年 |
不返回值 |
|
主要 |
Demonstrative_Examples Potential_Mitigations,引用 |
|
小 |
没有一个 |
254年 |
安全特性 |
|
主要 |
的关系 |
|
小 |
没有一个 |
255年 |
凭证管理 |
|
主要 |
的关系 |
|
小 |
没有一个 |
257年 |
可恢复的格式存储的密码 |
|
主要 |
的关系 |
|
小 |
没有一个 |
259年 |
使用硬编码的密码 |
|
主要 |
Detection_Factors Demonstrative_Examples、描述,名称、Potential_Mitigations关系 |
|
小 |
没有一个 |
264年 |
权限、权限和访问控制 |
|
主要 |
引用 |
|
小 |
没有一个 |
270年 |
特权上下文切换错误 |
|
主要 |
引用 |
|
小 |
没有一个 |
280年 |
处理不当的权限或权限不足 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
284年 |
访问控制(授权)的问题 |
|
主要 |
引用,Taxonomy_Mappings |
|
小 |
没有一个 |
285年 |
不当访问控制(授权) |
|
主要 |
Alternate_Terms、Detection_Factors Potential_Mitigations、引用关系 |
|
小 |
没有一个 |
287年 |
不适当的身份验证 |
|
主要 |
Alternate_Terms、Detection_Factors Potential_Mitigations、引用关系,Taxonomy_Mappings |
|
小 |
没有一个 |
291年 |
相信自我报告的IP地址 |
|
主要 |
描述,Other_Notes |
|
小 |
没有一个 |
300年 |
通道由Non-Endpoint访问(“中间人”) |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
302年 |
认证绕过Assumed-Immutable数据 |
|
主要 |
Potential_Mitigations、人际关系 |
|
小 |
没有一个 |
306年 |
失踪的身份验证的重要功能 |
|
主要 |
Applicable_Platforms、Common_Consequences Demonstrative_Examples、Detection_Factors Likelihood_of_Exploit,名字,Observed_Examples, Potential_Mitigations,引用,Related_Attack_Patterns、人际关系 |
|
小 |
没有一个 |
307年 |
不当限制过度的身份验证 |
|
主要 |
Demonstrative_Examples,名称、Potential_Mitigations关系,Taxonomy_Mappings |
|
小 |
没有一个 |
308年 |
使用单因素身份验证 |
|
主要 |
描述,Other_Notes |
|
小 |
没有一个 |
310年 |
密码问题 |
|
主要 |
引用 |
|
小 |
没有一个 |
311年 |
失踪的敏感数据的加密 |
|
主要 |
Applicable_Platforms、Common_Consequences Demonstrative_Examples,描述、Detection_Factors Likelihood_of_Exploit,名字,Observed_Examples, Potential_Mitigations,引用,Related_Attack_Patterns,关系,Taxonomy_Mappings Time_of_Introduction |
|
小 |
没有一个 |
312年 |
明文存储的敏感信息 |
|
主要 |
引用 |
|
小 |
没有一个 |
319年 |
明文传输的敏感信息 |
|
主要 |
引用 |
|
小 |
没有一个 |
321年 |
使用硬编码的加密密钥 |
|
主要 |
的关系 |
|
小 |
没有一个 |
326年 |
加密的强度不够 |
|
主要 |
引用 |
|
小 |
没有一个 |
327年 |
使用损坏或危险的密码算法 |
|
主要 |
Detection_Factors、引用关系 |
|
小 |
没有一个 |
330年 |
使用随机值不足 |
|
主要 |
引用关系,Taxonomy_Mappings |
|
小 |
没有一个 |
331年 |
熵不足 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
340年 |
可预见性的问题 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
344年 |
在动态变化的环境中使用不变的价值 |
|
主要 |
的关系 |
|
小 |
没有一个 |
345年 |
验证数据的真实性不足 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
351年 |
不足的类型的区别 |
|
主要 |
的关系 |
|
小 |
没有一个 |
352年 |
跨站请求伪造(CSRF) |
|
主要 |
Applicable_Platforms, Detection_Factors、引用关系,Taxonomy_Mappings |
|
小 |
没有一个 |
359年 |
隐私的侵犯 |
|
主要 |
Other_Notes、引用 |
|
小 |
没有一个 |
360年 |
系统事件数据的信任 |
|
主要 |
描述,Other_Notes |
|
小 |
没有一个 |
362年 |
竞态条件 |
|
主要 |
Detection_Factors、引用关系 |
|
小 |
没有一个 |
377年 |
不安全的临时文件 |
|
主要 |
引用 |
|
小 |
没有一个 |
384年 |
会话固定 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
388年 |
错误处理 |
|
主要 |
的关系 |
|
小 |
没有一个 |
393年 |
返回错误状态码 |
|
主要 |
Other_Notes, Relationship_Notes |
|
小 |
没有一个 |
400年 |
不受控制的资源消耗(“资源枯竭”) |
|
主要 |
Detection_Factors Potential_Mitigations,引用,Taxonomy_Mappings |
|
小 |
没有一个 |
401年 |
删除最后引用之前未能释放内存(内存泄漏) |
|
主要 |
的关系 |
|
小 |
没有一个 |
404年 |
不当关机或释放资源 |
|
主要 |
Potential_Mitigations、人际关系 |
|
小 |
没有一个 |
405年 |
不对称的资源消耗(放大) |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
410年 |
足够的资源池 |
|
主要 |
引用 |
|
小 |
没有一个 |
416年 |
使用后免费 |
|
主要 |
的关系 |
|
小 |
没有一个 |
425年 |
直接请求(“强迫浏览”) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
426年 |
不可信的搜索路径 |
|
主要 |
引用关系 |
|
小 |
没有一个 |
434年 |
无限制上传文件与危险的类型 |
|
主要 |
Alternate_Terms、Applicable_Platforms Common_Consequences Demonstrative_Examples,名字,Other_Notes, Potential_Mitigations,引用,Related_Attack_Patterns, Relationship_Notes,关系类型,Weakness_Ordinalities |
|
小 |
没有一个 |
436年 |
解释的冲突 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
438年 |
行为问题 |
|
主要 |
的关系 |
|
小 |
没有一个 |
441年 |
意想不到的代理/中介 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
444年 |
不一致的解释HTTP请求(HTTP请求走私的) |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
454年 |
可信的外部初始化变量或数据存储 |
|
主要 |
描述、名称、关系 |
|
小 |
没有一个 |
456年 |
失踪的初始化 |
|
主要 |
的关系 |
|
小 |
没有一个 |
467年 |
使用sizeof()在一个指针类型 |
|
主要 |
的关系 |
|
小 |
Potential_Mitigations |
471年 |
修改Assumed-Immutable数据(服务员) |
|
主要 |
Potential_Mitigations |
|
小 |
没有一个 |
473年 |
PHP外部变量修改 |
|
主要 |
的关系 |
|
小 |
没有一个 |
476年 |
空指针废弃 |
|
主要 |
Potential_Mitigations、人际关系 |
|
小 |
没有一个 |
494年 |
下载的代码没有完整性检查 |
|
主要 |
Detection_Factors、引用关系 |
|
小 |
没有一个 |
507年 |
特洛伊木马 |
|
主要 |
引用 |
|
小 |
没有一个 |
537年 |
信息泄漏Java运行时错误消息 |
|
主要 |
Demonstrative_Examples, Potential_Mitigations |
|
小 |
没有一个 |
548年 |
通过目录清单信息泄漏 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
594年 |
J2EE框架:Unserializable对象保存到磁盘 |
|
主要 |
Demonstrative_Examples |
|
小 |
没有一个 |
596年 |
不正确的语义对象的比较 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
601年 |
URL重定向不可信的网站(“开放重定向”) |
|
主要 |
Applicable_Platforms、Common_Consequences Detection_Factors、Potential_Mitigations Related_Attack_Patterns,关系,Taxonomy_Mappings |
|
小 |
没有一个 |
602年 |
客户端执行服务器端安全 |
|
主要 |
引用 |
|
小 |
没有一个 |
611年 |
通过XML外部实体文件披露信息泄漏 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
612年 |
通过索引的私人数据信息泄漏 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
613年 |
会话过期不足 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
623年 |
不安全的ActiveX控件标记为安全的脚本 |
|
主要 |
引用 |
|
小 |
没有一个 |
628年 |
函数调用与指定参数不正确 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
639年 |
访问控制旁路通过用户控制的关键 |
|
主要 |
没有一个 |
|
小 |
Potential_Mitigations |
640年 |
弱密码恢复机制忘记密码 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
642年 |
外部控制临界状态的数据 |
|
主要 |
Potential_Mitigations |
|
小 |
没有一个 |
643年 |
未能在XPath表达式中净化数据(XPath注入) |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
652年 |
未能清理数据在XQuery表达式(XQuery注入) |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
664年 |
资源的不当控制通过它的生命周期 |
|
主要 |
的关系 |
|
小 |
没有一个 |
665年 |
不适当的初始化 |
|
主要 |
Potential_Mitigations |
|
小 |
没有一个 |
669年 |
不正确的资源领域之间的转移 |
|
主要 |
的关系 |
|
小 |
没有一个 |
671年 |
缺乏安全管理员控制 |
|
主要 |
的关系 |
|
小 |
没有一个 |
672年 |
过期或释放后操作资源 |
|
主要 |
Demonstrative_Examples、描述、名称、关系 |
|
小 |
没有一个 |
676年 |
潜在的危险函数的使用 |
|
主要 |
Demonstrative_Examples Other_Notes,引用,Relationship_Notes |
|
小 |
没有一个 |
681年 |
不正确的数值类型之间的转换 |
|
主要 |
的关系 |
|
小 |
没有一个 |
682年 |
错误的计算 |
|
主要 |
Potential_Mitigations |
|
小 |
没有一个 |
685年 |
函数调用的参数的数量不正确 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
687年 |
函数调用与指定参数值不正确 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
688年 |
与不正确的变量或函数调用引用作为参数 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
691年 |
控制流管理不足 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
693年 |
保护机制失败 |
|
主要 |
的关系 |
|
小 |
没有一个 |
703年 |
故障处理异常情况 |
|
主要 |
的关系 |
|
小 |
没有一个 |
706年 |
使用Incorrectly-Resolved名称或引用 |
|
主要 |
的关系 |
|
小 |
没有一个 |
724年 |
OWASP十大2004类别A3 -破碎的认证和会话管理 |
|
主要 |
的关系 |
|
小 |
没有一个 |
732年 |
不正确的权限分配的关键资源 |
|
主要 |
的关系 |
|
小 |
没有一个 |
733年 |
强调安全代码的编译器优化删除或修改 |
|
主要 |
引用 |
|
小 |
没有一个 |
749年 |
暴露危险的方法或函数 |
|
主要 |
Common_Consequences、Demonstrative_Examples Potential_Mitigations、引用Related_Attack_Patterns、人际关系 |
|
小 |
没有一个 |
751年 |
2009年前25 -安全组件之间的交互 |
|
主要 |
的名字 |
|
小 |
没有一个 |
752年 |
2009年前25 -资源管理风险 |
|
主要 |
的名字 |
|
小 |
没有一个 |
753年 |
2009年前25 -多孔防御 |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
754年 |
不适当的检查异常或异常情况 |
|
主要 |
Background_Details、Common_Consequences Demonstrative_Examples、描述Detection_Factors,名字,Observed_Examples, Potential_Mitigations,引用,Related_Attack_Patterns Relationship_Notes、人际关系 |
|
小 |
Applicable_Platforms |
759年 |
使用单向散列没有盐 |
|
主要 |
引用 |
|
小 |
没有一个 |
760年 |
使用单向散列和一个可预测的盐 |
|
主要 |
引用 |
|
小 |
没有一个 |
770年 |
资源配置没有限制或节流 |
|
主要 |
Common_Consequences、Detection_Factors Potential_Mitigations、引用Related_Attack_Patterns、人际关系 |
|
小 |
没有一个 |
772年 |
失踪后释放资源的有效寿命 |
|
主要 |
Demonstrative_Examples Potential_Mitigations,关系 |
|
小 |
没有一个 |
776年 |
无限制的递归实体引用dtd (“XML炸弹”) |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
784年 |
依赖饼干没有验证和完整性检查在一个安全的决定 |
|
主要 |
Demonstrative_Examples、引用关系 |
|
小 |
没有一个 |
787年 |
禁止入内的写 |
|
主要 |
Demonstrative_Examples |
|
小 |
没有一个 |
789年 |
不受控制的内存分配 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
790年 |
过滤不当的特殊元素 |
|
主要 |
Demonstrative_Examples |
|
小 |
没有一个 |
791年 |
不完全过滤的特殊元素 |
|
主要 |
Demonstrative_Examples |
|
小 |
没有一个 |
792年 |
不完整的过滤特殊元素的一个或多个实例 |
|
主要 |
Demonstrative_Examples |
|
小 |
没有一个 |
793年 |
只有过滤特殊元素的一个实例 |
|
主要 |
Demonstrative_Examples |
|
小 |
没有一个 |
794年 |
不完整的过滤特殊元素的多个实例 |
|
主要 |
Demonstrative_Examples |
|
小 |
没有一个 |
1000年 |
研究概念 |
|
主要 |
的关系 |
|
小 |
没有一个 |