2.7版本和2.8版本之间的差异
总(版本2.8) |
1003年 |
总(版本2.7) |
945年 |
新总 |
58 |
总不赞成 |
0 |
总共享 |
945年 |
总重要的变化 |
610年 |
总重大变化 |
638年 |
总微小的变化 |
3 |
微小的改动(不重要) |
|
总保持不变 |
307年 |
摘要条目类型
类型 |
版本2.7 |
版本2.8 |
类别 |
186年 |
243年 |
链 |
3 |
3 |
复合 |
5 |
5 |
弃用 |
14 |
14 |
视图 |
31日 |
32 |
弱点 |
706年 |
706年 |
任何变化对空格将被忽略。“小”更改文本的变化只影响大小写和标点符号。其他更改标记为“大”。Simple schema changes are treated as Minor, such as the change from AffectedResource to Affected_Resource in Draft 8, or the relationship name change from "IsRequiredBy" to "RequiredBy" in Version 1.0. For each mutual relationship between nodes A and B (such as ParentOf and ChildOf), a relationship change is noted for both A and B.
场 |
主要 |
小 |
的名字 |
21 |
0 |
描述 |
0 |
0 |
Applicable_Platforms |
0 |
0 |
Time_of_Introduction |
0 |
0 |
Demonstrative_Examples |
36 |
3 |
Detection_Factors |
54 |
0 |
Likelihood_of_Exploit |
0 |
0 |
Common_Consequences |
0 |
0 |
的关系 |
607年 |
0 |
引用 |
0 |
0 |
Potential_Mitigations |
0 |
0 |
Observed_Examples |
0 |
0 |
Terminology_Notes |
0 |
0 |
Alternate_Terms |
0 |
0 |
Related_Attack_Patterns |
0 |
0 |
Relationship_Notes |
0 |
0 |
Taxonomy_Mappings |
306年 |
0 |
Maintenance_Notes |
0 |
0 |
Modes_of_Introduction |
0 |
0 |
Affected_Resources |
0 |
0 |
Functional_Areas |
0 |
0 |
Research_Gaps |
0 |
0 |
Background_Details |
0 |
0 |
Theoretical_Notes |
0 |
0 |
Weakness_Ordinalities |
0 |
0 |
White_Box_Definitions |
0 |
0 |
Enabling_Factors_for_Exploitation |
0 |
0 |
Other_Notes |
0 |
0 |
Relevant_Properties |
0 |
0 |
View_Type |
0 |
0 |
View_Structure |
0 |
0 |
View_Filter |
0 |
0 |
View_Audience |
0 |
0 |
Common_Methods_of_Exploitation |
0 |
0 |
类型 |
0 |
0 |
Causal_Nature |
0 |
0 |
Source_Taxonomy |
0 |
0 |
Context_Notes |
0 |
0 |
Black_Box_Definitions |
0 |
0 |
形式和抽象的变化
状态更改
关系的变化“2.8版总”名单的总数的关系在版本2.8。“共享”价值关系的条目的总数2.8版和2.7版。“新”值的关系涉及的条目总数2.7版本中不存在。因此,关系的总数在2.8版本将结合统计数据从共享条目和新条目。
的关系 |
2.8版本总 |
2.7版本总 |
2.8版本共享 |
不变 |
添加到版本2.8 |
从2.7版本 |
2.8版本新 |
所有 |
7687年 |
7573年 |
6395年 |
6395年 |
|
1178年 |
1292年 |
ChildOf |
3272年 |
3215年 |
2626年 |
2626年 |
|
589年 |
646年 |
ParentOf |
3272年 |
3215年 |
2626年 |
2626年 |
|
589年 |
646年 |
MemberOf |
344年 |
344年 |
344年 |
344年 |
|
|
|
HasMember |
344年 |
344年 |
344年 |
344年 |
|
|
|
CanPrecede |
121年 |
121年 |
121年 |
121年 |
|
|
|
光束 |
121年 |
121年 |
121年 |
121年 |
|
|
|
StartsWith |
3 |
3 |
3 |
3 |
|
|
|
需要 |
17 |
17 |
17 |
17 |
|
|
|
RequiredBy |
17 |
17 |
17 |
17 |
|
|
|
CanAlsoBe |
34 |
34 |
34 |
34 |
|
|
|
PeerOf |
142年 |
142年 |
142年 |
142年 |
|
|
|
节点从2.7版本删除
节点添加到版本2.8
CWE-ID |
CWE的名字 |
944年 |
SFP二级集群:访问管理 |
945年 |
SFP二级集群:不安全的资源访问 |
946年 |
SFP二级集群:不安全的资源权限 |
947年 |
SFP二级集群:认证绕过 |
948年 |
SFP二级集群:数字证书 |
949年 |
SFP二级集群:错误的端点认证 |
950年 |
SFP二级集群:硬编码的敏感数据 |
951年 |
SFP二级集群:不安全认证政策 |
952年 |
SFP二级集群:失踪的身份验证 |
953年 |
SFP二级集群:失踪的端点认证 |
954年 |
SFP二级集群:多个绑定到相同的端口 |
955年 |
SFP二级集群:无限制的身份验证 |
956年 |
SFP二级集群:信道攻击 |
957年 |
SFP二级集群:协议错误 |
958年 |
SFP二级集群:破碎的加密 |
959年 |
SFP二级集群:弱密码 |
960年 |
SFP二级集群:模棱两可的异常类型 |
961年 |
SFP二级集群:错误的异常行为 |
962年 |
SFP二级集群:未经检查的状态情况 |
963年 |
SFP二级集群:公开数据 |
964年 |
SFP二级集群:临时文件 |
965年 |
SFP二级集群:不安全的会话管理 |
966年 |
SFP二级集群:其他风险 |
967年 |
SFP二级集群:国家信息披露 |
968年 |
SFP二级集群:秘密通道 |
969年 |
SFP二级集群:错误的内存释放 |
970年 |
SFP二级集群:错误的缓冲区的访问 |
971年 |
SFP二级集群:使用错误的指针 |
972年 |
SFP二级集群:错误的字符串扩张 |
973年 |
SFP二级集群:不当零终止 |
974年 |
SFP二级集群:不正确的缓冲区长度计算 |
975年 |
SFP二级集群:体系结构 |
976年 |
SFP二级集群:编译器 |
977年 |
SFP二级集群:设计 |
978年 |
SFP二级集群:实现 |
979年 |
SFP二级集群:失败Chroot监狱 |
980年 |
SFP二级集群:链接资源名称解析 |
981年 |
SFP二级集群:路径遍历 |
982年 |
SFP二级集群:未能释放资源 |
983年 |
SFP二级集群:错误的资源使用 |
984年 |
SFP二级集群:生命周期 |
985年 |
SFP二级集群:无限制的消耗 |
986年 |
SFP二级集群:失踪的锁 |
987年 |
SFP二级集群:多个锁定/解锁 |
988年 |
SFP二级集群:竞争条件窗口 |
989年 |
SFP二级集群:无限制的锁 |
990年 |
SFP二级集群:污染输入命令 |
991年 |
SFP二级集群:污染环境的输入 |
992年 |
SFP二级集群:错误的输入转换 |
993年 |
SFP二级集群:不正确的输入处理 |
994年 |
SFP二级集群:受污染的输入变量 |
995年 |
SFP二级集群:功能 |
996年 |
SFP二级集群:安全 |
997年 |
SFP二级集群:信息损失 |
998年 |
SFP二级集群:故障计算 |
999年 |
没有软件故障模式的弱点 |
1001年 |
SFP二级集群:使用不当的API |
1002年 |
SFP二级集群:意想不到的入口点 |
在2.8版本节点弃用
变化是一个节点标记为“重要”,如果它是一个主要字段变化和字段的意义是至关重要的节点。关键字段描述、名称和关系。
|
|
R |
5 |
J2EE错误配置:数据传输没有加密 |
|
|
R |
6 |
J2EE错误配置:会话id长度不足 |
|
|
R |
7 |
J2EE错误配置:失踪的自定义错误页面 |
|
|
R |
8 |
J2EE错误配置:实体Bean声明遥远 |
|
|
R |
11 |
ASP。NET Misconfiguration: Creating Debug Binary |
|
|
R |
12 |
ASP。NET Misconfiguration: Missing Custom Error Page |
|
|
R |
13 |
ASP。NET Misconfiguration: Password in Configuration File |
|
|
R |
14 |
编译器的代码清除缓冲区 |
|
|
R |
15 |
外部控制系统或配置设置 |
|
|
R |
20. |
不正确的输入验证 |
|
|
R |
22 |
不当限制限制目录的路径名(“路径遍历”) |
|
|
R |
23 |
相对路径遍历 |
|
|
R |
24 |
路径遍历:“. . / filedir” |
|
|
R |
25 |
路径遍历:“/ . . / filedir” |
|
|
R |
26 |
路径遍历:“dir / . . /文件名” |
|
|
R |
27 |
路径遍历:“dir / . . / . . /文件名” |
|
|
R |
28 |
路径遍历:“. . \ filedir” |
|
|
R |
29日 |
路径遍历:“\ . . \文件名” |
|
|
R |
30. |
路径遍历:\ dir \ . . \文件名的 |
|
|
R |
31日 |
路径遍历:“dir \ \…\文件名” |
|
|
R |
32 |
路径遍历:“……”(3点) |
|
|
R |
33 |
路径遍历:“....”(多个点) |
|
|
R |
34 |
路径遍历:“.... / /” |
|
|
R |
35 |
路径遍历:“…/…/ /” |
|
|
R |
36 |
绝对路径遍历 |
|
|
R |
37 |
路径遍历:绝对路径名/ /这里的 |
|
|
R |
38 |
这里绝对路径遍历:“\ \路径名\” |
|
|
R |
39 |
路径遍历:“C:目录名” |
|
|
R |
40 |
UNC路径遍历:“\ \ \共享\ \”(Windows UNC分享) |
|
|
R |
41 |
不当的解决路径等效 |
|
|
R |
42 |
路径等效:“文件名。”(拖点) |
|
|
R |
43 |
路径等效:“文件名....”(多个拖曳点) |
|
|
R |
44 |
路径等效:“file.name”(内部点) |
|
|
R |
45 |
路径等效:“文件…名称”(多个内部点) |
|
|
R |
46 |
路径等效:“文件名”(落后于空间) |
|
|
R |
47 |
路径等效:“文件名”(主要空间) |
|
|
R |
48 |
路径等效:“文件名称”(内部空格) |
|
|
R |
49 |
路径等效:“文件名/”(末尾斜杠) |
|
|
R |
50 |
等效路径:/ /多/领导/削减的 |
|
|
R |
51 |
等效路径:/多/ /内部削减的 |
|
|
R |
52 |
路径等效:“/多/ / / / /’结尾 |
|
|
R |
53 |
路径等效:\内部多个\ \ \反斜杠的 |
|
|
R |
54 |
路径等效:“filedir \”(尾部) |
|
|
R |
55 |
路径等效:/。/ '(单点目录) |
|
|
R |
56 |
路径等效:“filedir *’(通配符) |
|
|
R |
57 |
路径等效:“fakedir / . . / realdir /文件名” |
|
|
R |
58 |
路径等效:Windows 8.3文件名 |
|
|
R |
59 |
不当链接之前决议文件访问(“链接后”) |
|
|
R |
62年 |
UNIX硬链接 |
|
|
R |
64年 |
Windows快捷方式后(.LNK) |
|
|
R |
65年 |
Windows硬链接 |
|
|
R |
66年 |
处理不当的文件名识别虚拟资源 |
|
|
R |
67年 |
处理不当的Windows设备名称 |
|
|
R |
71年 |
苹果“.DS_Store” |
|
|
R |
72年 |
处理不当的苹果HFS +备用数据流路径 |
|
|
R |
73年 |
外部控制文件名或路径 |
|
|
R |
74年 |
不当中和下游组件使用的特殊元素的输出(注射) |
|
|
R |
75年 |
未能清洁特殊元素转换为不同的平面(特殊元素注入) |
|
|
R |
76年 |
不当中和等效特殊元素 |
|
|
R |
77年 |
不当中和一个命令中使用的特殊元素(“命令注入”) |
|
|
R |
78年 |
不当使用中和特殊元素在一个操作系统命令(OS命令注入) |
|
|
R |
79年 |
中和不当输入在Web页面生成(“跨站点脚本编制”) |
|
|
R |
80年 |
不当中和与脚本相关的所有HTML标记的Web页面(基本XSS) |
|
|
R |
81年 |
不当中和Web页面的脚本错误消息 |
|
|
R |
82年 |
不当中和脚本属性IMG标记的Web页面 |
|
|
R |
83年 |
中和不当脚本在一个Web页面的属性 |
|
|
R |
84年 |
中和不当URI编码方案在一个Web页面 |
|
|
R |
85年 |
翻了一番个性XSS操作 |
|
|
R |
86年 |
不当中和标识符无效字符的Web页面 |
|
|
R |
87年 |
中和不当交替XSS语法 |
|
|
R |
88年 |
参数注入或修改 |
|
|
R |
89年 |
不当使用中和特殊元素在一个SQL命令(SQL注入) |
|
|
R |
90年 |
不当使用中和特殊元素在LDAP查询(LDAP注入) |
|
|
R |
91年 |
XML注入(又名XPath盲注) |
|
|
R |
93年 |
中和不当CRLF序列(CRLF注入) |
|
|
R |
94年 |
不当控制生成的代码(代码注入) |
|
|
R |
95年 |
不当中和指令的动态评估代码(Eval注入) |
|
|
R |
96年 |
不当中和静态保存指令的代码(静态代码注入) |
|
|
R |
97年 |
不当中和服务器端包含(SSI)在一个Web页面 |
|
|
R |
99年 |
不恰当的控制资源标识符(“资源注入”) |
|
|
R |
One hundred. |
特定于技术的输入验证问题 |
|
|
R |
102年 |
Struts:重复验证形式 |
|
|
R |
103年 |
Struts:不完整的validate()方法的定义 |
|
|
R |
104年 |
Struts:表单Bean不扩展验证类 |
|
|
R |
105年 |
Struts:表单字段验证器 |
|
|
R |
106年 |
Struts:不使用的插件框架 |
|
|
R |
107年 |
Struts:未使用的验证形式 |
|
|
R |
108年 |
Struts:用户搜索行动形式 |
|
|
R |
109年 |
Struts:验证器关闭 |
|
|
R |
110年 |
Struts:没有表单字段验证器 |
|
|
R |
111年 |
直接使用不安全的JNI |
|
|
R |
112年 |
失踪的XML验证 |
|
|
R |
113年 |
不当中和CRLF序列在HTTP头(HTTP响应分裂) |
|
|
R |
114年 |
过程控制 |
|
|
R |
115年 |
误解的输入 |
|
|
R |
116年 |
不当的编码或逃避的输出 |
|
|
R |
117年 |
不正确的输出中和日志 |
|
|
R |
118年 |
不当访问索引资源(距离误差) |
|
|
R |
119年 |
不当的操作限制的范围内一个内存缓冲区 |
|
|
R |
120年 |
缓冲区复制没有检查输入的大小(经典的缓冲区溢出) |
|
|
R |
121年 |
基于堆栈缓冲区溢出 |
|
|
R |
122年 |
基于堆的缓冲区溢出 |
|
|
R |
123年 |
Write-what-where条件 |
|
|
R |
124年 |
缓冲区承销(缓冲区下溢) |
|
|
R |
125年 |
禁止入内的读 |
|
|
R |
126年 |
缓冲罩上 |
|
|
R |
127年 |
缓冲Under-read |
|
|
R |
128年 |
环绕式处理错误 |
|
|
R |
129年 |
不当的验证数组索引 |
|
|
R |
130年 |
处理不当的长度参数不一致 |
|
|
R |
131年 |
不正确的缓冲区大小的计算 |
|
|
R |
134年 |
不受控制的格式字符串 |
|
|
R |
135年 |
多字节字符串长度不正确的计算 |
|
|
R |
138年 |
不当中和特殊元素 |
|
|
R |
140年 |
中和不当分隔符 |
|
|
R |
141年 |
参数的不当中和/参数分隔符 |
|
|
R |
142年 |
不当的中和值分隔符 |
|
|
R |
143年 |
不当中和记录分隔符 |
|
|
R |
144年 |
中和不当行分隔符 |
|
|
R |
145年 |
不当截面中和分隔符 |
|
|
R |
146年 |
不当言论中和/命令分隔符 |
|
|
R |
147年 |
中和不当输入结束符 |
|
|
R |
148年 |
不当中和输入的领导人 |
|
|
R |
149年 |
中和不当引用语法 |
|
|
R |
150年 |
中和不当逃脱、元或控制序列 |
|
|
R |
151年 |
中和不当评论分隔符 |
|
|
R |
152年 |
不当中和宏观符号 |
|
|
R |
153年 |
不当中和替换字符 |
|
|
R |
154年 |
中和不当变量名称分隔符 |
|
|
R |
155年 |
不当中和通配符或匹配的符号 |
|
|
R |
156年 |
不当中和的空白 |
|
|
R |
157年 |
未能净化成对分隔符 |
|
|
R |
158年 |
中和不当零字节或NUL字符 |
|
|
R |
159年 |
未能清洁特殊元素 |
|
|
R |
160年 |
不当中和领导特殊元素 |
|
|
R |
161年 |
不当中和多个领先的特殊元素 |
|
|
R |
162年 |
不当中和落后于特殊的元素 |
|
|
R |
163年 |
不当中和多种特殊元素 |
|
|
R |
164年 |
不当中和内部特殊的元素 |
|
|
R |
165年 |
不当中和多个内部特殊的元素 |
|
|
R |
166年 |
失踪的特殊元素的处理不当 |
|
|
R |
167年 |
额外的特殊元素的处理不当 |
|
|
R |
168年 |
不一致的特殊元素的处理不当 |
|
|
R |
170年 |
不当零终止 |
|
|
R |
172年 |
编码错误 |
|
|
R |
173年 |
处理不当的替代编码 |
|
|
R |
174年 |
双解码的相同的数据 |
|
|
R |
175年 |
处理不当的混合编码 |
|
|
R |
176年 |
Unicode编码的处理不当 |
|
|
R |
177年 |
处理不当的URL编码(十六进制编码) |
|
|
R |
178年 |
处理不当的敏感性 |
|
|
R |
179年 |
不正确的行为秩序:早期验证 |
|
|
R |
180年 |
不正确的行为顺序:规范化之前验证 |
|
|
R |
181年 |
之前错误的行为秩序:验证过滤器 |
|
|
R |
182年 |
数据崩溃到不安全的价值 |
|
|
R |
183年 |
宽松的白名单 |
|
|
R |
184年 |
不完整的黑名单 |
|
|
R |
185年 |
不正确的正则表达式 |
|
|
R |
186年 |
过分严格的正则表达式 |
|
|
R |
187年 |
部分比较 |
|
|
R |
188年 |
依赖数据/内存布局 |
|
|
R |
190年 |
整数溢出或概括的 |
|
|
R |
191年 |
整数下溢(包装或概括) |
|
|
R |
193年 |
错误 |
|
|
R |
194年 |
意想不到的符号扩展 |
|
|
R |
195年 |
签署无符号转换错误 |
|
|
R |
196年 |
未签名的签名转换错误 |
|
|
R |
197年 |
数字截断误差 |
|
|
R |
198年 |
使用不正确的字节顺序 |
|
|
R |
200年 |
信息曝光 |
|
|
R |
201年 |
信息暴露通过发送数据 |
|
|
R |
202年 |
暴露敏感数据通过数据查询 |
|
|
R |
203年 |
信息曝光差异 |
|
|
R |
204年 |
响应差异信息曝光 |
|
|
R |
205年 |
信息暴露通过行为差异 |
|
|
R |
206年 |
通过行为不一致信息的内部状态 |
|
|
R |
207年 |
信息通过一个外部接触行为不一致 |
|
|
R |
208年 |
信息曝光时间差异 |
|
|
R |
209年 |
通过一个错误消息公开的信息 |
|
|
R |
210年 |
信息通过自发的接触错误消息 |
|
|
R |
211年 |
信息暴露在外部产生错误消息 |
|
|
R |
212年 |
不当跨境删除敏感数据 |
|
|
R |
213年 |
有意的信息曝光 |
|
|
R |
214年 |
信息通过过程接触的环境 |
|
|
R |
215年 |
通过调试信息公开的信息 |
|
|
R |
216年 |
容器密封错误(错误) |
|
|
R |
219年 |
敏感数据在Web根 |
|
|
R |
220年 |
敏感数据在FTP根 |
|
|
R |
221年 |
信息丢失或遗漏 |
|
|
R |
222年 |
截断的安全相关的信息 |
|
|
R |
223年 |
安全相关信息的遗漏 |
|
|
R |
224年 |
模糊的安全相关的信息替代名称 |
|
|
R |
226年 |
敏感信息发布前未清偿 |
|
|
R |
227年 |
不当的实现API合同(“API滥用”) |
|
|
R |
228年 |
处理不当的语法无效的结构 |
|
|
R |
229年 |
处理不当的价值观 |
|
|
R |
230年 |
缺失值的处理不当 |
|
|
R |
231年 |
处理不当的额外价值 |
|
|
R |
232年 |
未定义的值的处理不当 |
|
|
R |
233年 |
处理不当的参数 |
|
|
R |
234年 |
故障处理丢失的参数 |
|
|
R |
235年 |
处理不当的额外参数 |
|
|
R |
236年 |
处理不当的未定义的参数 |
|
|
R |
237年 |
结构元素的处理不当 |
|
|
R |
238年 |
不当的处理不完整的结构元素 |
|
|
R |
239年 |
故障处理不完整的元素 |
|
|
R |
240年 |
不当的处理不一致的结构元素 |
|
|
R |
241年 |
处理不当的意想不到的数据类型 |
|
|
R |
242年 |
固有的危险函数的使用 |
|
|
R |
243年 |
创建chroot监狱不改变工作目录 |
|
|
R |
244年 |
在发布之前清理不当堆内存(堆检验) |
|
|
R |
245年 |
J2EE坏做法:直接管理的连接 |
|
|
R |
246年 |
J2EE坏做法:直接使用套接字 |
|
|
R |
248年 |
未捕获异常 |
|
|
R |
252年 |
不返回值 |
|
|
R |
253年 |
函数返回值的错误检查 |
|
|
R |
256年 |
明文存储密码 |
|
|
R |
257年 |
可恢复的格式存储的密码 |
|
|
R |
258年 |
空密码配置文件 |
|
|
R |
259年 |
使用硬编码的密码 |
|
|
R |
260年 |
密码配置文件 |
|
|
R |
261年 |
弱加密的密码 |
|
|
R |
262年 |
不使用密码老化 |
|
|
R |
263年 |
与长过期密码老化 |
|
|
R |
273年 |
检查了不当的特权 |
|
|
R |
276年 |
不正确的默认权限 |
|
|
R |
277年 |
不安全的继承权限 |
|
|
R |
278年 |
不安全的保存继承权限 |
|
|
R |
279年 |
不正确的Execution-Assigned权限 |
|
|
R |
280年 |
处理不当的权限或权限不足 |
|
|
R |
281年 |
保存不当的权限 |
|
|
R |
282年 |
所有权管理不当 |
|
|
R |
283年 |
未经证实的所有权 |
|
|
R |
284年 |
访问控制不当 |
|
|
R |
285年 |
不适当的授权 |
|
|
R |
286年 |
不正确的用户管理 |
|
|
R |
287年 |
不适当的身份验证 |
|
|
R |
288年 |
认证绕过使用另一种路径或通道 |
|
|
R |
289年 |
认证绕过通过替代名称 |
|
|
R |
290年 |
认证绕过被欺骗 |
|
|
R |
293年 |
使用引用页字段进行身份验证 |
|
|
R |
294年 |
认证绕过被捕获——重放 |
|
|
R |
296年 |
不当的证书链的信任 |
|
|
R |
297年 |
与主机不匹配不当的验证证书 |
|
|
R |
298年 |
不当的验证证书过期 |
|
|
R |
299年 |
检查证书撤销不当 |
|
|
R |
300年 |
通道由Non-Endpoint访问(“中间人”) |
|
|
R |
301年 |
反射攻击在身份验证协议 |
|
|
R |
302年 |
认证绕过Assumed-Immutable数据 |
|
|
R |
303年 |
不正确的身份验证算法的实现 |
|
|
R |
304年 |
失踪的关键一步验证 |
|
|
R |
305年 |
认证绕过的主要弱点 |
|
|
R |
306年 |
失踪的身份验证的重要功能 |
|
|
R |
307年 |
不当限制过度的身份验证 |
|
|
R |
308年 |
使用单因素身份验证 |
|
|
R |
309年 |
使用基本身份验证密码系统 |
|
|
R |
311年 |
失踪的敏感数据的加密 |
|
|
R |
312年 |
明文存储的敏感信息 |
|
|
R |
313年 |
明文存储在文件或磁盘 |
|
|
R |
314年 |
明文存储在注册表中 |
|
|
R |
315年 |
明文存储敏感信息的Cookie |
|
|
R |
316年 |
明文存储敏感信息在内存中 |
|
|
R |
317年 |
明文存储敏感信息的GUI |
|
|
R |
318年 |
明文存储敏感信息的可执行文件 |
|
|
R |
319年 |
明文传输的敏感信息 |
|
|
R |
321年 |
使用硬编码的加密密钥 |
|
|
R |
322年 |
没有实体认证密钥交换 |
|
|
R |
323年 |
重用现时标志,在加密密钥对 |
|
|
R |
324年 |
使用一个关键过去的保质期 |
|
|
R |
325年 |
缺少所需的加密步骤 |
|
|
R |
326年 |
加密的强度不够 |
|
|
R |
327年 |
使用损坏或危险的密码算法 |
|
|
R |
328年 |
可逆的单向散列 |
|
|
R |
329年 |
不使用一个随机IV与CBC模式 |
|
|
R |
345年 |
验证数据的真实性不足 |
|
|
R |
346年 |
起源验证错误 |
|
|
R |
347年 |
不当验证加密的签名 |
|
|
R |
348年 |
使用更少的可信来源 |
|
|
R |
349年 |
接受外来的不可信的数据和可信的数据 |
|
|
R |
350年 |
依赖反向DNS解析强调安全的行动 |
|
|
R |
351年 |
不足的类型的区别 |
|
|
R |
353年 |
缺少支持完整性检查 |
|
|
R |
354年 |
不当的验证完整性检查的价值 |
|
|
R |
356年 |
产品用户界面不警告用户不安全的行为 |
|
|
R |
357年 |
UI不足警告危险的操作 |
|
|
R |
358年 |
不当实施安全检查标准 |
|
|
R |
359年 |
暴露私人信息(“侵犯隐私”) |
|
|
R |
360年 |
系统事件数据的信任 |
|
|
R |
362年 |
使用共享资源与不当同步并发执行(“竞争条件”) |
|
|
R |
363年 |
竞态条件使链接后 |
|
|
R |
364年 |
信号处理器竞态条件 |
|
|
R |
365年 |
竞态条件的开关 |
|
|
R |
366年 |
在一个线程竞争条件 |
|
|
R |
367年 |
Time-of-check分时(TOCTOU)竞态条件 |
|
|
R |
368年 |
上下文切换竞态条件 |
|
|
R |
369年 |
除以零 |
|
|
R |
370年 |
缺少检查证书撤销后最初的检查 |
|
|
R |
372年 |
不完整的内部状态的区别 |
|
|
R |
374年 |
将可变对象传递给一个不可信的方法 |
|
|
R |
375年 |
返回一个可变对象,一个不受信任的调用者 |
|
|
R |
377年 |
不安全的临时文件 |
|
|
R |
378年 |
创建临时文件和不安全的权限 |
|
|
R |
379年 |
创建临时文件目录不正确的权限 |
|
|
R |
382年 |
J2EE坏实践:使用system . exit () |
|
|
R |
383年 |
J2EE坏做法:直接使用线程 |
|
|
R |
385年 |
秘密时间通道 |
|
|
R |
386年 |
符号名称映射到正确的对象 |
|
|
R |
390年 |
没有行动检测错误条件 |
|
|
R |
391年 |
未经检查的错误条件 |
|
|
R |
392年 |
失踪的报告错误条件 |
|
|
R |
393年 |
返回错误状态码 |
|
|
R |
394年 |
意想不到的状态代码或返回值 |
|
|
R |
395年 |
使用的NullPointerException捕获检测空指针 |
|
|
R |
396年 |
捕捉通用异常宣言 |
|
|
R |
397年 |
声明抛出的一般例外 |
|
|
R |
398年 |
可怜的代码质量的指标 |
|
|
R |
400年 |
不受控制的资源消耗(“资源枯竭”) |
|
|
R |
401年 |
不当释放的内存之前删除最后引用(内存泄漏) |
|
|
R |
402年 |
私人资源的传输到一个新的领域(资源泄漏) |
|
|
R |
403年 |
意想不到的控制范围的曝光的文件描述符(文件描述符泄漏) |
|
|
R |
404年 |
不当关机或释放资源 |
|
|
R |
405年 |
不对称的资源消耗(放大) |
|
|
R |
406年 |
控制的网络消息量不足(网络放大) |
|
|
R |
407年 |
算法复杂度 |
|
|
R |
408年 |
不正确的行为秩序:早期的放大 |
|
|
R |
409年 |
处理不当的高度压缩的数据(数据放大) |
|
|
R |
410年 |
足够的资源池 |
|
|
R |
412年 |
无限制的外部访问的锁 |
|
|
R |
413年 |
不恰当的资源锁定 |
|
|
R |
414年 |
失踪的锁止 |
|
|
R |
415年 |
双自由 |
|
|
R |
416年 |
使用后免费 |
|
|
R |
419年 |
不受保护的主要通道 |
|
|
R |
420年 |
不受保护的备用通道 |
|
|
R |
421年 |
在访问备用通道竞态条件 |
|
|
R |
422年 |
不受保护的Windows消息通道(“粉碎”) |
|
|
R |
424年 |
保护不当备用路径 |
|
|
R |
425年 |
直接请求(“强迫浏览”) |
|
|
R |
427年 |
不受控制的搜索路径元素 |
|
|
R |
428年 |
非上市搜索路径或元素 |
|
|
R |
430年 |
部署错误处理程序 |
|
|
R |
431年 |
丢失的处理程序 |
|
|
R |
432年 |
危险信号处理器不敏感操作期间禁用 |
|
|
R |
433年 |
未解析的原始Web内容交付 |
|
|
R |
435年 |
交互错误 |
|
|
R |
436年 |
解释的冲突 |
|
|
R |
437年 |
不完整的端点特性模型 |
|
|
R |
439年 |
在新版本或环境中行为变化 |
|
|
R |
440年 |
预期行为违反 |
|
|
R |
441年 |
意想不到的代理或中介(困惑副) |
|
|
R |
444年 |
不一致的解释HTTP请求(HTTP请求走私的) |
|
|
R |
446年 |
UI安全特性的差异 |
|
|
R |
447年 |
未实现的或不支持的UI功能 |
|
|
R |
448年 |
过时的功能界面 |
|
|
R |
449年 |
UI执行错误的行动 |
|
|
R |
450年 |
用户界面输入的多种解释 |
|
|
R |
451年 |
用户界面(UI)关键信息的误传 |
|
|
R |
453年 |
不安全的默认变量初始化 |
|
|
R |
454年 |
可信的外部初始化变量或数据存储 |
|
|
R |
455年 |
出口在初始化失败 |
|
|
R |
456年 |
失踪的初始化一个变量 |
|
|
R |
457年 |
使用未初始化的变量 |
|
|
R |
459年 |
不完整的清理 |
|
|
R |
460年 |
清理不当抛出异常 |
|
|
R |
462年 |
重复键关联列表中(倾斜的) |
|
|
R |
463年 |
删除数据结构前哨 |
|
|
R |
464年 |
哨兵的数据结构 |
|
|
R |
466年 |
返回指针值的预期范围之外 |
|
|
R |
467年 |
使用sizeof()在一个指针类型 |
|
|
R |
468年 |
不正确的指针扩展 |
|
|
R |
469年 |
使用指针减法来确定尺寸 |
|
|
R |
470年 |
使用外部控制输入选择类或代码(“不安全的反思”) |
|
|
R |
471年 |
修改Assumed-Immutable数据(服务员) |
|
|
R |
472年 |
外部控制Assumed-Immutable Web参数 |
|
|
R |
473年 |
PHP外部变量修改 |
|
|
R |
474年 |
使用的功能不一致的实现 |
|
|
R |
475年 |
未定义的行为的输入API |
|
|
R |
476年 |
空指针废弃 |
|
|
R |
477年 |
使用过时的函数 |
|
|
R |
478年 |
失踪的默认情况下在Switch语句 |
|
|
R |
479年 |
信号处理器使用不可重入函数 |
|
|
R |
480年 |
使用不正确的操作符 |
|
|
R |
481年 |
分配,而不是比较 |
|
|
R |
483年 |
不正确的块划定 |
|
|
R |
484年 |
省略Break语句在开关 |
|
|
R |
485年 |
不足的封装 |
|
|
R |
486年 |
比较的类的名字 |
|
|
R |
487年 |
依赖包级别范围 |
|
|
R |
488年 |
暴露错误的会话的数据元素 |
|
|
R |
489年 |
剩下的调试代码 |
|
|
R |
491年 |
没有最后的公众可克隆()方法(“对象劫持”) |
|
|
R |
492年 |
使用内部类包含敏感数据 |
|
|
R |
493年 |
关键的公共变量没有最后的修饰符 |
|
|
R |
494年 |
下载的代码没有完整性检查 |
|
|
R |
495年 |
私人波束场回来一个公共方法 |
|
|
R |
496年 |
公共数据分配给私人波束场 |
|
|
R |
497年 |
暴露的系统数据未经授权的控制范围 |
|
|
R |
498年 |
可克隆类包含敏感信息 |
|
|
R |
499年 |
可序列化的类包含敏感数据 |
|
|
R |
500年 |
公共静态字段不是决赛 |
|
|
R |
501年 |
信任边界违反 |
|
|
R |
502年 |
反序列化的数据不可信 |
|
|
R |
514年 |
秘密通道 |
|
|
R |
515年 |
隐蔽存储通道 |
|
|
R |
521年 |
弱密码要求 |
|
|
R |
522年 |
保护不足的凭证 |
|
|
R |
523年 |
不受保护的运输凭证 |
|
|
R |
524年 |
通过缓存信息曝光 |
|
|
R |
525年 |
通过浏览器缓存信息曝光 |
|
|
R |
526年 |
通过环境变量信息曝光 |
|
|
R |
527年 |
接触CVS存储库的未经授权的控制范围 |
|
|
R |
528年 |
接触的核心转储文件,未经授权的控制范围 |
|
|
R |
529年 |
的访问控制列表文件未经授权的控制范围 |
|
|
R |
530年 |
暴露的备份文件,未经授权的控制范围 |
|
|
R |
531年 |
通过测试代码信息曝光 |
|
|
R |
532年 |
通过日志文件公开的信息 |
|
|
R |
533年 |
通过服务器日志文件公开的信息 |
|
|
R |
534年 |
通过调试日志文件公开的信息 |
|
|
R |
535年 |
信息通过壳接触错误消息 |
|
|
R |
536年 |
信息暴露通过Servlet运行时错误消息 |
|
|
R |
537年 |
通过Java运行时错误消息公开的信息 |
|
|
R |
538年 |
文件和目录信息 |
|
|
R |
539年 |
通过持久化cookie信息曝光 |
|
|
R |
540年 |
通过源代码公开的信息 |
|
|
R |
541年 |
通过包括源代码公开的信息 |
|
|
R |
542年 |
通过清理日志文件公开的信息 |
|
|
R |
543年 |
使用单例模式没有同步在多线程环境中 |
|
|
R |
544年 |
缺少标准化的错误处理机制 |
|
|
R |
545年 |
使用动态类加载 |
|
|
R |
546年 |
可疑的评论 |
|
|
R |
547年 |
使用硬编码、安全相关的常数 |
|
|
R |
548年 |
信息公开目录清单 |
|
|
R |
549年 |
丢失的密码字段屏蔽 |
|
|
R |
550年 |
通过服务器错误消息公开的信息 |
|
|
R |
551年 |
不正确的行为秩序:授权之前解析和规范化 |
|
|
R |
552年 |
文件或目录访问外部各方 |
|
|
R |
553年 |
命令Shell在外部访问的目录中 |
|
|
R |
554年 |
ASP。NET Misconfiguration: Not Using Input Validation Framework |
|
|
R |
555年 |
J2EE错误配置:明文密码配置文件 |
|
|
R |
556年 |
ASP。NET Misconfiguration: Use of Identity Impersonation |
|
|
R |
558年 |
在多线程应用程序使用getlogin () |
|
|
R |
560年 |
使用umask()与chmod-style论点 |
|
|
R |
562年 |
返回堆栈变量的地址 |
|
|
R |
564年 |
SQL注入:冬眠 |
|
|
R |
565年 |
依赖饼干没有验证和完整性检查 |
|
|
R |
566年 |
授权旁路通过用户控制SQL主键 |
|
|
R |
567年 |
同步多线程访问共享数据上下文 |
|
|
R |
568年 |
没有super.finalize finalize()方法() |
|
|
R |
570年 |
表达式总是错误的 |
|
|
R |
571年 |
表达式总是正确的 |
|
|
R |
572年 |
调用线程运行()而不是开始() |
|
|
R |
573年 |
不当的规范由调用者 |
|
|
R |
574年 |
EJB坏实践:使用同步原语 |
|
|
R |
575年 |
EJB坏实践:使用AWT摇摆 |
|
|
R |
576年 |
EJB坏实践:使用Java I / O |
|
|
R |
577年 |
EJB坏实践:使用套接字 |
|
|
R |
578年 |
EJB坏实践:使用类加载器 |
|
|
R |
579年 |
J2EE坏实践:Non-serializable对象存储在会话中 |
|
|
R |
580年 |
没有super.clone clone()方法() |
|
|
R |
581年 |
违反对象模型:定义Equals和Hashcode之一 |
|
|
R |
582年 |
数组声明公开,最终和静态的 |
|
|
R |
583年 |
宣布公共finalize()方法 |
|
|
R |
584年 |
返回在Finally块 |
|
|
R |
585年 |
空的同步块 |
|
|
R |
586年 |
显式的调用Finalize () |
|
|
R |
587年 |
分配一个固定地址的指针 |
|
|
R |
588年 |
植物体内非结构性指针访问的孩子 |
|
|
R |
589年 |
调用Non-ubiquitous API |
|
|
R |
590年 |
空闲的内存不是在堆上 |
|
|
R |
591年 |
敏感数据存储不当锁定内存 |
|
|
R |
592年 |
认证绕过问题 |
|
|
R |
593年 |
认证绕过:OpenSSL CTX对象修改后SSL创建对象 |
|
|
R |
594年 |
J2EE框架:Unserializable对象保存到磁盘 |
|
|
R |
595年 |
比较对象引用,而不是对象的内容 |
|
|
R |
596年 |
不正确的语义对象的比较 |
|
|
R |
597年 |
使用错误的操作符的字符串比较 |
|
|
R |
598年 |
信息通过GET请求的查询字符串 |
|
|
R |
599年 |
失踪的OpenSSL的验证证书 |
|
|
R |
600年 |
在Servlet异常 |
|
|
R |
601年 |
URL重定向不可信的网站(“开放重定向”) |
|
|
R |
602年 |
客户端执行服务器端安全 |
|
|
R |
603年 |
使用客户端身份验证 |
|
|
R |
605年 |
多个绑定到相同的端口 |
|
|
R |
606年 |
检查循环条件的输入 |
|
|
R |
607年 |
公共静态Final字段可变对象的引用 |
|
|
R |
608年 |
Struts:私人领域ActionForm类 |
|
|
R |
609年 |
双重检查锁定 |
|
|
R |
610年 |
在另一个球体外部控制的参考资源 |
|
|
R |
611年 |
XML的不当限制外部实体引用(“XXE”) |
|
|
R |
612年 |
通过索引信息暴露的私人数据 |
|
|
R |
613年 |
会话过期不足 |
|
|
R |
614年 |
敏感的饼干在HTTPS会话没有“安全”属性 |
|
|
R |
615年 |
通过评论信息曝光 |
|
|
R |
616年 |
不完整的上传文件的识别变量(PHP) |
|
|
R |
617年 |
可以断言 |
|
|
R |
618年 |
曝光不安全的ActiveX方法 |
|
|
R |
619年 |
悬空数据库游标(光标注入) |
|
|
R |
620年 |
未经证实的密码更改 |
|
|
R |
621年 |
变量提取错误 |
|
|
R |
622年 |
不当的验证函数钩参数 |
|
|
R |
623年 |
不安全的ActiveX控件标记为安全的脚本 |
|
|
R |
624年 |
可执行正则表达式错误 |
|
|
R |
625年 |
宽容的正则表达式 |
|
|
R |
626年 |
零字节交互错误(毒Null字节) |
|
|
R |
627年 |
动态变量评价 |
|
|
R |
628年 |
函数调用与指定参数不正确 |
|
|
R |
636年 |
不是不安全(不开放) |
|
|
R |
637年 |
不必要的复杂性在保护机制(不使用“经济机制”) |
|
|
R |
638年 |
不使用完整的中介 |
|
|
R |
639年 |
授权旁路通过用户控制的关键 |
|
|
R |
640年 |
弱密码恢复机制忘记密码 |
|
|
R |
641年 |
不当限制文件和其他资源的名称 |
|
|
R |
642年 |
外部控制临界状态的数据 |
|
|
R |
643年 |
不当中和数据在XPath表达式(XPath注入) |
|
|
R |
644年 |
不当的HTTP头中和脚本语法 |
|
|
R |
645年 |
过分严格的帐户锁定机制 |
|
|
R |
646年 |
依赖外来文件的文件名或扩展 |
|
|
R |
647年 |
使用非规范的URL路径进行授权决策 |
|
|
R |
648年 |
不正确的使用特权的api |
|
|
R |
649年 |
依赖混淆或加密的安全相关的输入没有完整性检查 |
|
|
R |
650年 |
信任服务器端的HTTP方法许可 |
|
|
R |
651年 |
通过WSDL文件公开的信息 |
|
|
R |
652年 |
不当中和在XQuery表达式的数据(“XQuery注入”) |
|
|
R |
654年 |
依赖单一因素在一个安全的决定 |
|
|
R |
655年 |
足够的心理可接受性 |
|
|
R |
656年 |
通过模糊的安全的依赖 |
|
|
R |
657年 |
违反安全的设计原则 |
|
|
R |
662年 |
不同步 |
|
|
R |
663年 |
在并发环境中使用不可重入函数 |
|
|
R |
664年 |
资源的不当控制通过它的生命周期 |
|
|
R |
665年 |
不适当的初始化 |
|
|
R |
666年 |
操作资源在一生的错误的阶段 |
|
|
R |
667年 |
不适当的锁定 |
|
|
R |
668年 |
曝光资源错误的球体 |
|
|
R |
669年 |
不正确的资源领域之间的转移 |
|
|
R |
670年 |
Always-Incorrect控制流的实现 |
|
|
R |
671年 |
缺乏安全管理员控制 |
|
|
R |
672年 |
过期或释放后操作资源 |
|
|
R |
673年 |
范围定义的外部影响 |
|
|
R |
674年 |
不受控制的递归 |
|
|
R |
675年 |
重复操作的资源 |
|
|
R |
676年 |
潜在的危险函数的使用 |
|
|
R |
681年 |
不正确的数值类型之间的转换 |
|
|
R |
682年 |
错误的计算 |
|
|
R |
683年 |
函数调用与不正确的参数 |
|
|
R |
684年 |
不正确的提供指定的功能 |
|
|
R |
685年 |
函数调用的参数的数量不正确 |
|
|
R |
686年 |
函数调用与不正确的参数类型 |
|
|
R |
687年 |
函数调用与指定参数值不正确 |
|
|
R |
688年 |
与不正确的变量或函数调用引用作为参数 |
|
|
R |
691年 |
控制流管理不足 |
|
|
R |
693年 |
保护机制失败 |
|
|
R |
694年 |
与重复使用多个资源标识符 |
|
|
R |
695年 |
使用低级的功能 |
|
|
R |
696年 |
不正确的行为秩序 |
|
|
R |
697年 |
比较不足 |
|
|
R |
698年 |
后执行重定向(EAR) |
|
|
R |
703年 |
检查或不当处理异常情况 |
|
|
R |
704年 |
不正确类型转换或演员 |
|
|
R |
705年 |
不正确的控制流范围 |
|
|
R |
706年 |
使用Incorrectly-Resolved名称或引用 |
|
|
R |
707年 |
不当的执行消息或数据结构 |
|
|
R |
708年 |
不正确的所有权转让 |
|
|
R |
710年 |
编码标准违反 |
|
|
R |
732年 |
不正确的权限分配的关键资源 |
|
|
R |
733年 |
强调安全代码的编译器优化删除或修改 |
|
|
R |
749年 |
暴露危险的方法或函数 |
|
|
R |
754年 |
不适当的检查异常或异常情况 |
|
|
R |
755年 |
异常情况的处理不当 |
|
|
R |
756年 |
失踪的自定义错误页面 |
|
|
R |
757年 |
谈判期间选择低收入低保险算法(算法降级) |
|
|
R |
758年 |
依赖未定义不明,或实现定义的行为 |
|
|
R |
759年 |
使用单向散列没有盐 |
|
|
R |
760年 |
使用单向散列和一个可预测的盐 |
|
|
R |
761年 |
免费的指针不在缓冲区的开始 |
|
|
R |
762年 |
不匹配的内存管理程序 |
|
|
R |
763年 |
无效的指针或引用 |
|
|
R |
764年 |
一个关键资源的多个锁 |
|
|
R |
765年 |
多个打开的关键资源 |
|
|
R |
766年 |
关键变量声明的公共 |
|
|
R |
767年 |
访问私有变量通过公共方法至关重要 |
|
|
R |
768年 |
不正确的短路评价 |
|
|
R |
770年 |
资源配置没有限制或节流 |
|
|
R |
771年 |
缺少参考活动分配资源 |
|
|
R |
772年 |
失踪后释放资源的有效寿命 |
|
|
R |
773年 |
缺少参考活跃的文件描述符或处理 |
|
|
R |
774年 |
配置文件描述符或处理没有限制或节流 |
|
|
R |
775年 |
失踪的文件描述符或处理后有效 |
|
|
R |
785年 |
使用路径操作函数没有Maximum-sized缓冲区 |
|
N |
R |
885年 |
SFP主要集群:风险值 |
|
N |
|
886年 |
SFP主要集群:未使用的实体 |
|
N |
R |
887年 |
SFP主要集群:API |
|
N |
R |
889年 |
SFP主要集群:例外管理 |
|
N |
R |
890年 |
SFP主要集群:内存访问 |
|
N |
R |
891年 |
SFP主要集群:内存管理 |
|
N |
R |
892年 |
SFP主要集群:资源管理 |
|
N |
R |
893年 |
SFP主要集群:路径解决 |
|
N |
R |
894年 |
SFP主要集群:同步 |
|
N |
R |
895年 |
SFP主要集群:信息泄漏 |
|
N |
R |
896年 |
SFP主要集群:受污染的输入 |
|
N |
R |
897年 |
SFP主要集群:入口点 |
|
N |
R |
898年 |
SFP主要集群:身份验证 |
|
N |
R |
899年 |
SFP主要集群:访问控制 |
|
N |
|
901年 |
SFP主要集群:特权 |
|
N |
R |
902年 |
SFP主要集群:通道 |
|
N |
R |
903年 |
SFP主要集群:密码学 |
|
N |
R |
904年 |
SFP主要集群:恶意软件 |
|
N |
|
905年 |
SFP主要集群:可预测性 |
|
N |
R |
906年 |
SFP主要集群:UI |
|
N |
R |
907年 |
SFP主要集群: |
5 |
J2EE错误配置:数据传输没有加密 |
|
主要 |
的关系 |
|
小 |
没有一个 |
6 |
J2EE错误配置:会话id长度不足 |
|
主要 |
的关系 |
|
小 |
没有一个 |
7 |
J2EE错误配置:失踪的自定义错误页面 |
|
主要 |
的关系 |
|
小 |
没有一个 |
8 |
J2EE错误配置:实体Bean声明遥远 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
11 |
ASP。NET Misconfiguration: Creating Debug Binary |
|
主要 |
的关系 |
|
小 |
没有一个 |
12 |
ASP。NET Misconfiguration: Missing Custom Error Page |
|
主要 |
的关系 |
|
小 |
没有一个 |
13 |
ASP。NET Misconfiguration: Password in Configuration File |
|
主要 |
Demonstrative_Examples、人际关系 |
|
小 |
没有一个 |
14 |
编译器的代码清除缓冲区 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
15 |
外部控制系统或配置设置 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
16 |
配置 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
20. |
不正确的输入验证 |
|
主要 |
Detection_Factors、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
22 |
不当限制限制目录的路径名(“路径遍历”) |
|
主要 |
Detection_Factors、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
23 |
相对路径遍历 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
24 |
路径遍历:“. . / filedir” |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
25 |
路径遍历:“/ . . / filedir” |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
26 |
路径遍历:“dir / . . /文件名” |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
27 |
路径遍历:“dir / . . / . . /文件名” |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
28 |
路径遍历:“. . \ filedir” |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
29日 |
路径遍历:“\ . . \文件名” |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
30. |
路径遍历:\ dir \ . . \文件名的 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
31日 |
路径遍历:“dir \ \…\文件名” |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
32 |
路径遍历:“……”(3点) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
33 |
路径遍历:“....”(多个点) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
34 |
路径遍历:“.... / /” |
|
主要 |
Detection_Factors、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
35 |
路径遍历:“…/…/ /” |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
36 |
绝对路径遍历 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
37 |
路径遍历:绝对路径名/ /这里的 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
38 |
这里绝对路径遍历:“\ \路径名\” |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
39 |
路径遍历:“C:目录名” |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
40 |
UNC路径遍历:“\ \ \共享\ \”(Windows UNC分享) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
41 |
不当的解决路径等效 |
|
主要 |
Detection_Factors、人际关系 |
|
小 |
没有一个 |
42 |
路径等效:“文件名。”(拖点) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
43 |
路径等效:“文件名....”(多个拖曳点) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
44 |
路径等效:“file.name”(内部点) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
45 |
路径等效:“文件…名称”(多个内部点) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
46 |
路径等效:“文件名”(落后于空间) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
47 |
路径等效:“文件名”(主要空间) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
48 |
路径等效:“文件名称”(内部空格) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
49 |
路径等效:“文件名/”(末尾斜杠) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
50 |
等效路径:/ /多/领导/削减的 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
51 |
等效路径:/多/ /内部削减的 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
52 |
路径等效:“/多/ / / / /’结尾 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
53 |
路径等效:\内部多个\ \ \反斜杠的 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
54 |
路径等效:“filedir \”(尾部) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
55 |
路径等效:/。/ '(单点目录) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
56 |
路径等效:“filedir *’(通配符) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
57 |
路径等效:“fakedir / . . / realdir /文件名” |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
58 |
路径等效:Windows 8.3文件名 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
59 |
不当链接之前决议文件访问(“链接后”) |
|
主要 |
Detection_Factors、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
62年 |
UNIX硬链接 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
64年 |
Windows快捷方式后(.LNK) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
65年 |
Windows硬链接 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
66年 |
处理不当的文件名识别虚拟资源 |
|
主要 |
Detection_Factors、人际关系 |
|
小 |
没有一个 |
67年 |
处理不当的Windows设备名称 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
71年 |
苹果“.DS_Store” |
|
主要 |
的关系 |
|
小 |
没有一个 |
72年 |
处理不当的苹果HFS +备用数据流路径 |
|
主要 |
的关系 |
|
小 |
没有一个 |
73年 |
外部控制文件名或路径 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
74年 |
不当中和下游组件使用的特殊元素的输出(注射) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
75年 |
未能清洁特殊元素转换为不同的平面(特殊元素注入) |
|
主要 |
的关系 |
|
小 |
没有一个 |
76年 |
不当中和等效特殊元素 |
|
主要 |
的关系 |
|
小 |
没有一个 |
77年 |
不当中和一个命令中使用的特殊元素(“命令注入”) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
78年 |
不当使用中和特殊元素在一个操作系统命令(OS命令注入) |
|
主要 |
Detection_Factors、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
79年 |
中和不当输入在Web页面生成(“跨站点脚本编制”) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
80年 |
不当中和与脚本相关的所有HTML标记的Web页面(基本XSS) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
81年 |
不当中和Web页面的脚本错误消息 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
82年 |
不当中和脚本属性IMG标记的Web页面 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
83年 |
中和不当脚本在一个Web页面的属性 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
84年 |
中和不当URI编码方案在一个Web页面 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
85年 |
翻了一番个性XSS操作 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
86年 |
不当中和标识符无效字符的Web页面 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
87年 |
中和不当交替XSS语法 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
88年 |
参数注入或修改 |
|
主要 |
的关系 |
|
小 |
没有一个 |
89年 |
不当使用中和特殊元素在一个SQL命令(SQL注入) |
|
主要 |
Detection_Factors、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
90年 |
不当使用中和特殊元素在LDAP查询(LDAP注入) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
91年 |
XML注入(又名XPath盲注) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
93年 |
中和不当CRLF序列(CRLF注入) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
94年 |
不当控制生成的代码(代码注入) |
|
主要 |
的关系 |
|
小 |
没有一个 |
95年 |
不当中和指令的动态评估代码(Eval注入) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
96年 |
不当中和静态保存指令的代码(静态代码注入) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
97年 |
不当中和服务器端包含(SSI)在一个Web页面 |
|
主要 |
的关系 |
|
小 |
没有一个 |
99年 |
不恰当的控制资源标识符(“资源注入”) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
One hundred. |
特定于技术的输入验证问题 |
|
主要 |
的关系 |
|
小 |
没有一个 |
102年 |
Struts:重复验证形式 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
103年 |
Struts:不完整的validate()方法的定义 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
104年 |
Struts:表单Bean不扩展验证类 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
105年 |
Struts:表单字段验证器 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
106年 |
Struts:不使用的插件框架 |
|
主要 |
的关系 |
|
小 |
没有一个 |
107年 |
Struts:未使用的验证形式 |
|
主要 |
的关系 |
|
小 |
没有一个 |
108年 |
Struts:用户搜索行动形式 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
109年 |
Struts:验证器关闭 |
|
主要 |
Demonstrative_Examples、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
110年 |
Struts:没有表单字段验证器 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
111年 |
直接使用不安全的JNI |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
112年 |
失踪的XML验证 |
|
主要 |
Demonstrative_Examples、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
113年 |
不当中和CRLF序列在HTTP头(HTTP响应分裂) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
114年 |
过程控制 |
|
主要 |
的关系 |
|
小 |
没有一个 |
115年 |
误解的输入 |
|
主要 |
的关系 |
|
小 |
没有一个 |
116年 |
不当的编码或逃避的输出 |
|
主要 |
Demonstrative_Examples、人际关系 |
|
小 |
没有一个 |
117年 |
不正确的输出中和日志 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
118年 |
不当访问索引资源(距离误差) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
119年 |
不当的操作限制的范围内一个内存缓冲区 |
|
主要 |
Detection_Factors、关系、Taxonomy_Mappings |
|
小 |
Demonstrative_Examples |
120年 |
缓冲区复制没有检查输入的大小(经典的缓冲区溢出) |
|
主要 |
Detection_Factors、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
121年 |
基于堆栈缓冲区溢出 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
122年 |
基于堆的缓冲区溢出 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
123年 |
Write-what-where条件 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
124年 |
缓冲区承销(缓冲区下溢) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
125年 |
禁止入内的读 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
Demonstrative_Examples |
126年 |
缓冲罩上 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
127年 |
缓冲Under-read |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
128年 |
环绕式处理错误 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
129年 |
不当的验证数组索引 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
130年 |
处理不当的长度参数不一致 |
|
主要 |
的关系 |
|
小 |
没有一个 |
131年 |
不正确的缓冲区大小的计算 |
|
主要 |
Detection_Factors、人际关系 |
|
小 |
没有一个 |
134年 |
不受控制的格式字符串 |
|
主要 |
Demonstrative_Examples Detection_Factors,关系,Taxonomy_Mappings |
|
小 |
没有一个 |
135年 |
多字节字符串长度不正确的计算 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
138年 |
不当中和特殊元素 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
140年 |
中和不当分隔符 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
141年 |
参数的不当中和/参数分隔符 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
142年 |
不当的中和值分隔符 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
143年 |
不当中和记录分隔符 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
144年 |
中和不当行分隔符 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
145年 |
不当截面中和分隔符 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
146年 |
不当言论中和/命令分隔符 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
147年 |
中和不当输入结束符 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
148年 |
不当中和输入的领导人 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
149年 |
中和不当引用语法 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
150年 |
中和不当逃脱、元或控制序列 |
|
主要 |
的关系 |
|
小 |
没有一个 |
151年 |
中和不当评论分隔符 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
152年 |
不当中和宏观符号 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
153年 |
不当中和替换字符 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
154年 |
中和不当变量名称分隔符 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
155年 |
不当中和通配符或匹配的符号 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
156年 |
不当中和的空白 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
157年 |
未能净化成对分隔符 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
158年 |
中和不当零字节或NUL字符 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
159年 |
未能清洁特殊元素 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
160年 |
不当中和领导特殊元素 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
161年 |
不当中和多个领先的特殊元素 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
162年 |
不当中和落后于特殊的元素 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
163年 |
不当中和多种特殊元素 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
164年 |
不当中和内部特殊的元素 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
165年 |
不当中和多个内部特殊的元素 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
166年 |
失踪的特殊元素的处理不当 |
|
主要 |
的关系 |
|
小 |
没有一个 |
167年 |
额外的特殊元素的处理不当 |
|
主要 |
的关系 |
|
小 |
没有一个 |
168年 |
不一致的特殊元素的处理不当 |
|
主要 |
的关系 |
|
小 |
没有一个 |
170年 |
不当零终止 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
172年 |
编码错误 |
|
主要 |
的关系 |
|
小 |
没有一个 |
173年 |
处理不当的替代编码 |
|
主要 |
的关系 |
|
小 |
没有一个 |
174年 |
双解码的相同的数据 |
|
主要 |
的关系 |
|
小 |
没有一个 |
175年 |
处理不当的混合编码 |
|
主要 |
的关系 |
|
小 |
没有一个 |
176年 |
Unicode编码的处理不当 |
|
主要 |
的关系 |
|
小 |
没有一个 |
177年 |
处理不当的URL编码(十六进制编码) |
|
主要 |
的关系 |
|
小 |
没有一个 |
178年 |
处理不当的敏感性 |
|
主要 |
的关系 |
|
小 |
没有一个 |
179年 |
不正确的行为秩序:早期验证 |
|
主要 |
的关系 |
|
小 |
没有一个 |
180年 |
不正确的行为顺序:规范化之前验证 |
|
主要 |
的关系 |
|
小 |
没有一个 |
181年 |
之前错误的行为秩序:验证过滤器 |
|
主要 |
的关系 |
|
小 |
没有一个 |
182年 |
数据崩溃到不安全的价值 |
|
主要 |
的关系 |
|
小 |
没有一个 |
183年 |
宽松的白名单 |
|
主要 |
的关系 |
|
小 |
没有一个 |
184年 |
不完整的黑名单 |
|
主要 |
Demonstrative_Examples、人际关系 |
|
小 |
没有一个 |
185年 |
不正确的正则表达式 |
|
主要 |
Demonstrative_Examples、人际关系 |
|
小 |
没有一个 |
186年 |
过分严格的正则表达式 |
|
主要 |
的关系 |
|
小 |
没有一个 |
187年 |
部分比较 |
|
主要 |
的关系 |
|
小 |
没有一个 |
188年 |
依赖数据/内存布局 |
|
主要 |
Demonstrative_Examples、人际关系 |
|
小 |
没有一个 |
190年 |
整数溢出或概括的 |
|
主要 |
Detection_Factors、关系、Taxonomy_Mappings |
|
小 |
Demonstrative_Examples |
191年 |
整数下溢(包装或概括) |
|
主要 |
Demonstrative_Examples、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
193年 |
错误 |
|
主要 |
Demonstrative_Examples、人际关系 |
|
小 |
没有一个 |
194年 |
意想不到的符号扩展 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
195年 |
签署无符号转换错误 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
196年 |
未签名的签名转换错误 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
197年 |
数字截断误差 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
198年 |
使用不正确的字节顺序 |
|
主要 |
的关系 |
|
小 |
没有一个 |
200年 |
信息曝光 |
|
主要 |
Detection_Factors、人际关系 |
|
小 |
没有一个 |
201年 |
信息暴露通过发送数据 |
|
主要 |
Demonstrative_Examples、人际关系 |
|
小 |
没有一个 |
202年 |
暴露敏感数据通过数据查询 |
|
主要 |
的关系 |
|
小 |
没有一个 |
203年 |
信息曝光差异 |
|
主要 |
的关系 |
|
小 |
没有一个 |
204年 |
响应差异信息曝光 |
|
主要 |
的关系 |
|
小 |
没有一个 |
205年 |
信息暴露通过行为差异 |
|
主要 |
的关系 |
|
小 |
没有一个 |
206年 |
通过行为不一致信息的内部状态 |
|
主要 |
的关系 |
|
小 |
没有一个 |
207年 |
信息通过一个外部接触行为不一致 |
|
主要 |
的关系 |
|
小 |
没有一个 |
208年 |
信息曝光时间差异 |
|
主要 |
的关系 |
|
小 |
没有一个 |
209年 |
通过一个错误消息公开的信息 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
210年 |
信息通过自发的接触错误消息 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
211年 |
信息暴露在外部产生错误消息 |
|
主要 |
的关系 |
|
小 |
没有一个 |
212年 |
不当跨境删除敏感数据 |
|
主要 |
的关系 |
|
小 |
没有一个 |
213年 |
有意的信息曝光 |
|
主要 |
Demonstrative_Examples、人际关系 |
|
小 |
没有一个 |
214年 |
信息通过过程接触的环境 |
|
主要 |
Demonstrative_Examples、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
215年 |
通过调试信息公开的信息 |
|
主要 |
Demonstrative_Examples、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
216年 |
容器密封错误(错误) |
|
主要 |
的关系 |
|
小 |
没有一个 |
219年 |
敏感数据在Web根 |
|
主要 |
的关系 |
|
小 |
没有一个 |
220年 |
敏感数据在FTP根 |
|
主要 |
的关系 |
|
小 |
没有一个 |
221年 |
信息丢失或遗漏 |
|
主要 |
的关系 |
|
小 |
没有一个 |
222年 |
截断的安全相关的信息 |
|
主要 |
的关系 |
|
小 |
没有一个 |
223年 |
安全相关信息的遗漏 |
|
主要 |
的关系 |
|
小 |
没有一个 |
224年 |
模糊的安全相关的信息替代名称 |
|
主要 |
的关系 |
|
小 |
没有一个 |
226年 |
敏感信息发布前未清偿 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
227年 |
不当的实现API合同(“API滥用”) |
|
主要 |
的关系 |
|
小 |
没有一个 |
228年 |
处理不当的语法无效的结构 |
|
主要 |
的关系 |
|
小 |
没有一个 |
229年 |
处理不当的价值观 |
|
主要 |
的关系 |
|
小 |
没有一个 |
230年 |
缺失值的处理不当 |
|
主要 |
的关系 |
|
小 |
没有一个 |
231年 |
处理不当的额外价值 |
|
主要 |
的关系 |
|
小 |
没有一个 |
232年 |
未定义的值的处理不当 |
|
主要 |
Demonstrative_Examples、人际关系 |
|
小 |
没有一个 |
233年 |
处理不当的参数 |
|
主要 |
的关系 |
|
小 |
没有一个 |
234年 |
故障处理丢失的参数 |
|
主要 |
的关系 |
|
小 |
没有一个 |
235年 |
处理不当的额外参数 |
|
主要 |
的关系 |
|
小 |
没有一个 |
236年 |
处理不当的未定义的参数 |
|
主要 |
的关系 |
|
小 |
没有一个 |
237年 |
结构元素的处理不当 |
|
主要 |
的关系 |
|
小 |
没有一个 |
238年 |
不当的处理不完整的结构元素 |
|
主要 |
的关系 |
|
小 |
没有一个 |
239年 |
故障处理不完整的元素 |
|
主要 |
的关系 |
|
小 |
没有一个 |
240年 |
不当的处理不一致的结构元素 |
|
主要 |
的关系 |
|
小 |
没有一个 |
241年 |
处理不当的意想不到的数据类型 |
|
主要 |
的关系 |
|
小 |
没有一个 |
242年 |
固有的危险函数的使用 |
|
主要 |
Demonstrative_Examples、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
243年 |
创建chroot监狱不改变工作目录 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
244年 |
在发布之前清理不当堆内存(堆检验) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
245年 |
J2EE坏做法:直接管理的连接 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
246年 |
J2EE坏做法:直接使用套接字 |
|
主要 |
Demonstrative_Examples、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
247年 |
弃用(复制):依赖DNS查找在一个安全的决定 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
248年 |
未捕获异常 |
|
主要 |
Demonstrative_Examples、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
250年 |
执行与不必要的特权 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
252年 |
不返回值 |
|
主要 |
Demonstrative_Examples、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
253年 |
函数返回值的错误检查 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
255年 |
凭证管理 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
256年 |
明文存储密码 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
257年 |
可恢复的格式存储的密码 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
258年 |
空密码配置文件 |
|
主要 |
的关系 |
|
小 |
没有一个 |
259年 |
使用硬编码的密码 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
260年 |
密码配置文件 |
|
主要 |
Demonstrative_Examples、人际关系 |
|
小 |
没有一个 |
261年 |
弱加密的密码 |
|
主要 |
的关系 |
|
小 |
没有一个 |
262年 |
不使用密码老化 |
|
主要 |
的关系 |
|
小 |
没有一个 |
263年 |
与长过期密码老化 |
|
主要 |
的关系 |
|
小 |
没有一个 |
264年 |
权限、权限和访问控制 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
265年 |
特权/沙盒问题 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
272年 |
最小特权违反 |
|
主要 |
Detection_Factors, Taxonomy_Mappings |
|
小 |
没有一个 |
273年 |
检查了不当的特权 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
275年 |
权限的问题 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
276年 |
不正确的默认权限 |
|
主要 |
Detection_Factors、人际关系 |
|
小 |
没有一个 |
277年 |
不安全的继承权限 |
|
主要 |
的关系 |
|
小 |
没有一个 |
278年 |
不安全的保存继承权限 |
|
主要 |
的关系 |
|
小 |
没有一个 |
279年 |
不正确的Execution-Assigned权限 |
|
主要 |
的关系 |
|
小 |
没有一个 |
280年 |
处理不当的权限或权限不足 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
281年 |
保存不当的权限 |
|
主要 |
的关系 |
|
小 |
没有一个 |
282年 |
所有权管理不当 |
|
主要 |
的关系 |
|
小 |
没有一个 |
283年 |
未经证实的所有权 |
|
主要 |
的关系 |
|
小 |
没有一个 |
284年 |
访问控制不当 |
|
主要 |
的关系 |
|
小 |
没有一个 |
285年 |
不适当的授权 |
|
主要 |
Detection_Factors、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
286年 |
不正确的用户管理 |
|
主要 |
的关系 |
|
小 |
没有一个 |
287年 |
不适当的身份验证 |
|
主要 |
Detection_Factors、人际关系 |
|
小 |
没有一个 |
288年 |
认证绕过使用另一种路径或通道 |
|
主要 |
的关系 |
|
小 |
没有一个 |
289年 |
认证绕过通过替代名称 |
|
主要 |
的关系 |
|
小 |
没有一个 |
290年 |
认证绕过被欺骗 |
|
主要 |
Demonstrative_Examples、人际关系 |
|
小 |
没有一个 |
292年 |
弃用(复制):相信自我报告的DNS名称 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
293年 |
使用引用页字段进行身份验证 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
294年 |
认证绕过被捕获——重放 |
|
主要 |
的关系 |
|
小 |
没有一个 |
295年 |
不适当的证书验证 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
296年 |
不当的证书链的信任 |
|
主要 |
Demonstrative_Examples、人际关系 |
|
小 |
没有一个 |
297年 |
与主机不匹配不当的验证证书 |
|
主要 |
的关系 |
|
小 |
没有一个 |
298年 |
不当的验证证书过期 |
|
主要 |
的关系 |
|
小 |
没有一个 |
299年 |
检查证书撤销不当 |
|
主要 |
的关系 |
|
小 |
没有一个 |
300年 |
通道由Non-Endpoint访问(“中间人”) |
|
主要 |
Demonstrative_Examples、人际关系 |
|
小 |
没有一个 |
301年 |
反射攻击在身份验证协议 |
|
主要 |
的关系 |
|
小 |
没有一个 |
302年 |
认证绕过Assumed-Immutable数据 |
|
主要 |
Demonstrative_Examples、人际关系 |
|
小 |
没有一个 |
303年 |
不正确的身份验证算法的实现 |
|
主要 |
的关系 |
|
小 |
没有一个 |
304年 |
失踪的关键一步验证 |
|
主要 |
的关系 |
|
小 |
没有一个 |
305年 |
认证绕过的主要弱点 |
|
主要 |
的关系 |
|
小 |
没有一个 |
306年 |
失踪的身份验证的重要功能 |
|
主要 |
Detection_Factors、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
307年 |
不当限制过度的身份验证 |
|
主要 |
Detection_Factors、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
308年 |
使用单因素身份验证 |
|
主要 |
的关系 |
|
小 |
没有一个 |
309年 |
使用基本身份验证密码系统 |
|
主要 |
的关系 |
|
小 |
没有一个 |
311年 |
失踪的敏感数据的加密 |
|
主要 |
Detection_Factors、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
312年 |
明文存储的敏感信息 |
|
主要 |
Demonstrative_Examples、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
313年 |
明文存储在文件或磁盘 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
314年 |
明文存储在注册表中 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
315年 |
明文存储敏感信息的Cookie |
|
主要 |
Demonstrative_Examples、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
316年 |
明文存储敏感信息在内存中 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
317年 |
明文存储敏感信息的GUI |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
318年 |
明文存储敏感信息的可执行文件 |
|
主要 |
的关系 |
|
小 |
没有一个 |
319年 |
明文传输的敏感信息 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
321年 |
使用硬编码的加密密钥 |
|
主要 |
Demonstrative_Examples、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
322年 |
没有实体认证密钥交换 |
|
主要 |
的关系 |
|
小 |
没有一个 |
323年 |
重用现时标志,在加密密钥对 |
|
主要 |
的关系 |
|
小 |
没有一个 |
324年 |
使用一个关键过去的保质期 |
|
主要 |
Demonstrative_Examples、人际关系 |
|
小 |
没有一个 |
325年 |
缺少所需的加密步骤 |
|
主要 |
的关系 |
|
小 |
没有一个 |
326年 |
加密的强度不够 |
|
主要 |
的关系 |
|
小 |
没有一个 |
327年 |
使用损坏或危险的密码算法 |
|
主要 |
Demonstrative_Examples Detection_Factors,关系 |
|
小 |
没有一个 |
328年 |
可逆的单向散列 |
|
主要 |
的关系 |
|
小 |
没有一个 |
329年 |
不使用一个随机IV与CBC模式 |
|
主要 |
的关系 |
|
小 |
没有一个 |
330年 |
使用随机值不足 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
336年 |
同样的种子PRNG |
|
主要 |
Demonstrative_Examples |
|
小 |
没有一个 |
345年 |
验证数据的真实性不足 |
|
主要 |
的关系 |
|
小 |
没有一个 |
346年 |
起源验证错误 |
|
主要 |
的关系 |
|
小 |
没有一个 |
347年 |
不当验证加密的签名 |
|
主要 |
Demonstrative_Examples、人际关系 |
|
小 |
没有一个 |
348年 |
使用更少的可信来源 |
|
主要 |
的关系 |
|
小 |
没有一个 |
349年 |
接受外来的不可信的数据和可信的数据 |
|
主要 |
的关系 |
|
小 |
没有一个 |
350年 |
依赖反向DNS解析强调安全的行动 |
|
主要 |
Demonstrative_Examples、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
351年 |
不足的类型的区别 |
|
主要 |
的关系 |
|
小 |
没有一个 |
352年 |
跨站请求伪造(CSRF) |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
353年 |
缺少支持完整性检查 |
|
主要 |
的关系 |
|
小 |
没有一个 |
354年 |
不当的验证完整性检查的价值 |
|
主要 |
的关系 |
|
小 |
没有一个 |
356年 |
产品用户界面不警告用户不安全的行为 |
|
主要 |
的关系 |
|
小 |
没有一个 |
357年 |
UI不足警告危险的操作 |
|
主要 |
的关系 |
|
小 |
没有一个 |
358年 |
不当实施安全检查标准 |
|
主要 |
的关系 |
|
小 |
没有一个 |
359年 |
暴露私人信息(“侵犯隐私”) |
|
主要 |
的关系 |
|
小 |
没有一个 |
360年 |
系统事件数据的信任 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
362年 |
使用共享资源与不当同步并发执行(“竞争条件”) |
|
主要 |
Detection_Factors、人际关系 |
|
小 |
没有一个 |
363年 |
竞态条件使链接后 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
364年 |
信号处理器竞态条件 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
365年 |
竞态条件的开关 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
366年 |
在一个线程竞争条件 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
367年 |
Time-of-check分时(TOCTOU)竞态条件 |
|
主要 |
Demonstrative_Examples、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
368年 |
上下文切换竞态条件 |
|
主要 |
的关系 |
|
小 |
没有一个 |
369年 |
除以零 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
370年 |
缺少检查证书撤销后最初的检查 |
|
主要 |
Demonstrative_Examples、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
372年 |
不完整的内部状态的区别 |
|
主要 |
的关系 |
|
小 |
没有一个 |
374年 |
将可变对象传递给一个不可信的方法 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
375年 |
返回一个可变对象,一个不受信任的调用者 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
377年 |
不安全的临时文件 |
|
主要 |
的关系 |
|
小 |
没有一个 |
378年 |
创建临时文件和不安全的权限 |
|
主要 |
的关系 |
|
小 |
没有一个 |
379年 |
创建临时文件目录不正确的权限 |
|
主要 |
的关系 |
|
小 |
没有一个 |
382年 |
J2EE坏实践:使用system . exit () |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
383年 |
J2EE坏做法:直接使用线程 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
385年 |
秘密时间通道 |
|
主要 |
的关系 |
|
小 |
没有一个 |
386年 |
符号名称映射到正确的对象 |
|
主要 |
的关系 |
|
小 |
没有一个 |
390年 |
没有行动检测错误条件 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
391年 |
未经检查的错误条件 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
392年 |
失踪的报告错误条件 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
393年 |
返回错误状态码 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
394年 |
意想不到的状态代码或返回值 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
395年 |
使用的NullPointerException捕获检测空指针 |
|
主要 |
Detection_Factors、人际关系 |
|
小 |
没有一个 |
396年 |
捕捉通用异常宣言 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
397年 |
声明抛出的一般例外 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
398年 |
可怜的代码质量的指标 |
|
主要 |
Detection_Factors、人际关系 |
|
小 |
没有一个 |
399年 |
资源管理错误 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
400年 |
不受控制的资源消耗(“资源枯竭”) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
401年 |
不当释放的内存之前删除最后引用(内存泄漏) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
402年 |
私人资源的传输到一个新的领域(资源泄漏) |
|
主要 |
的关系 |
|
小 |
没有一个 |
403年 |
意想不到的控制范围的曝光的文件描述符(文件描述符泄漏) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
404年 |
不当关机或释放资源 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
405年 |
不对称的资源消耗(放大) |
|
主要 |
的关系 |
|
小 |
没有一个 |
406年 |
控制的网络消息量不足(网络放大) |
|
主要 |
的关系 |
|
小 |
没有一个 |
407年 |
算法复杂度 |
|
主要 |
的关系 |
|
小 |
没有一个 |
408年 |
不正确的行为秩序:早期的放大 |
|
主要 |
的关系 |
|
小 |
没有一个 |
409年 |
处理不当的高度压缩的数据(数据放大) |
|
主要 |
的关系 |
|
小 |
没有一个 |
410年 |
足够的资源池 |
|
主要 |
的关系 |
|
小 |
没有一个 |
412年 |
无限制的外部访问的锁 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
413年 |
不恰当的资源锁定 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
414年 |
失踪的锁止 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
415年 |
双自由 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
416年 |
使用后免费 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
419年 |
不受保护的主要通道 |
|
主要 |
的关系 |
|
小 |
没有一个 |
420年 |
不受保护的备用通道 |
|
主要 |
的关系 |
|
小 |
没有一个 |
421年 |
在访问备用通道竞态条件 |
|
主要 |
的关系 |
|
小 |
没有一个 |
422年 |
不受保护的Windows消息通道(“粉碎”) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
424年 |
保护不当备用路径 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
425年 |
直接请求(“强迫浏览”) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
427年 |
不受控制的搜索路径元素 |
|
主要 |
的关系 |
|
小 |
没有一个 |
428年 |
非上市搜索路径或元素 |
|
主要 |
的关系 |
|
小 |
没有一个 |
430年 |
部署错误处理程序 |
|
主要 |
的关系 |
|
小 |
没有一个 |
431年 |
丢失的处理程序 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
432年 |
危险信号处理器不敏感操作期间禁用 |
|
主要 |
的关系 |
|
小 |
没有一个 |
433年 |
未解析的原始Web内容交付 |
|
主要 |
的关系 |
|
小 |
没有一个 |
434年 |
无限制上传文件与危险的类型 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
435年 |
交互错误 |
|
主要 |
的关系 |
|
小 |
没有一个 |
436年 |
解释的冲突 |
|
主要 |
的关系 |
|
小 |
没有一个 |
437年 |
不完整的端点特性模型 |
|
主要 |
的关系 |
|
小 |
没有一个 |
439年 |
在新版本或环境中行为变化 |
|
主要 |
的关系 |
|
小 |
没有一个 |
440年 |
预期行为违反 |
|
主要 |
的关系 |
|
小 |
没有一个 |
441年 |
意想不到的代理或中介(困惑副) |
|
主要 |
的关系 |
|
小 |
没有一个 |
444年 |
不一致的解释HTTP请求(HTTP请求走私的) |
|
主要 |
的关系 |
|
小 |
没有一个 |
446年 |
UI安全特性的差异 |
|
主要 |
的关系 |
|
小 |
没有一个 |
447年 |
未实现的或不支持的UI功能 |
|
主要 |
的关系 |
|
小 |
没有一个 |
448年 |
过时的功能界面 |
|
主要 |
的关系 |
|
小 |
没有一个 |
449年 |
UI执行错误的行动 |
|
主要 |
的关系 |
|
小 |
没有一个 |
450年 |
用户界面输入的多种解释 |
|
主要 |
的关系 |
|
小 |
没有一个 |
451年 |
用户界面(UI)关键信息的误传 |
|
主要 |
的关系 |
|
小 |
没有一个 |
453年 |
不安全的默认变量初始化 |
|
主要 |
的关系 |
|
小 |
没有一个 |
454年 |
可信的外部初始化变量或数据存储 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
455年 |
出口在初始化失败 |
|
主要 |
的关系 |
|
小 |
没有一个 |
456年 |
失踪的初始化一个变量 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
457年 |
使用未初始化的变量 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
459年 |
不完整的清理 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
460年 |
清理不当抛出异常 |
|
主要 |
的关系 |
|
小 |
没有一个 |
462年 |
重复键关联列表中(倾斜的) |
|
主要 |
的关系 |
|
小 |
没有一个 |
463年 |
删除数据结构前哨 |
|
主要 |
的关系 |
|
小 |
没有一个 |
464年 |
哨兵的数据结构 |
|
主要 |
的关系 |
|
小 |
没有一个 |
466年 |
返回指针值的预期范围之外 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
467年 |
使用sizeof()在一个指针类型 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
468年 |
不正确的指针扩展 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
469年 |
使用指针减法来确定尺寸 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
470年 |
使用外部控制输入选择类或代码(“不安全的反思”) |
|
主要 |
的关系 |
|
小 |
没有一个 |
471年 |
修改Assumed-Immutable数据(服务员) |
|
主要 |
的关系 |
|
小 |
没有一个 |
472年 |
外部控制Assumed-Immutable Web参数 |
|
主要 |
的关系 |
|
小 |
没有一个 |
473年 |
PHP外部变量修改 |
|
主要 |
的关系 |
|
小 |
没有一个 |
474年 |
使用的功能不一致的实现 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
475年 |
未定义的行为的输入API |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
476年 |
空指针废弃 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
477年 |
使用过时的函数 |
|
主要 |
Detection_Factors、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
478年 |
失踪的默认情况下在Switch语句 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
479年 |
信号处理器使用不可重入函数 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
480年 |
使用不正确的操作符 |
|
主要 |
的关系 |
|
小 |
没有一个 |
481年 |
分配,而不是比较 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
482年 |
比较,而不是分配 |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
483年 |
不正确的块划定 |
|
主要 |
的关系 |
|
小 |
没有一个 |
484年 |
省略Break语句在开关 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
485年 |
不足的封装 |
|
主要 |
的关系 |
|
小 |
没有一个 |
486年 |
比较的类的名字 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
487年 |
依赖包级别范围 |
|
主要 |
的关系 |
|
小 |
没有一个 |
488年 |
暴露错误的会话的数据元素 |
|
主要 |
的关系 |
|
小 |
没有一个 |
489年 |
剩下的调试代码 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
491年 |
没有最后的公众可克隆()方法(“对象劫持”) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
492年 |
使用内部类包含敏感数据 |
|
主要 |
的关系 |
|
小 |
没有一个 |
493年 |
关键的公共变量没有最后的修饰符 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
494年 |
下载的代码没有完整性检查 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
495年 |
私人波束场回来一个公共方法 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
496年 |
公共数据分配给私人波束场 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
497年 |
暴露的系统数据未经授权的控制范围 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
498年 |
可克隆类包含敏感信息 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
499年 |
可序列化的类包含敏感数据 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
500年 |
公共静态字段不是决赛 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
501年 |
信任边界违反 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
502年 |
反序列化的数据不可信 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
506年 |
嵌入恶意代码 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
510年 |
活板门 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
514年 |
秘密通道 |
|
主要 |
Detection_Factors、人际关系 |
|
小 |
没有一个 |
515年 |
隐蔽存储通道 |
|
主要 |
的关系 |
|
小 |
没有一个 |
521年 |
弱密码要求 |
|
主要 |
的关系 |
|
小 |
没有一个 |
522年 |
保护不足的凭证 |
|
主要 |
的关系 |
|
小 |
没有一个 |
523年 |
不受保护的运输凭证 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
524年 |
通过缓存信息曝光 |
|
主要 |
的关系 |
|
小 |
没有一个 |
525年 |
通过浏览器缓存信息曝光 |
|
主要 |
的关系 |
|
小 |
没有一个 |
526年 |
通过环境变量信息曝光 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
527年 |
接触CVS存储库的未经授权的控制范围 |
|
主要 |
的关系 |
|
小 |
没有一个 |
528年 |
接触的核心转储文件,未经授权的控制范围 |
|
主要 |
的关系 |
|
小 |
没有一个 |
529年 |
的访问控制列表文件未经授权的控制范围 |
|
主要 |
的关系 |
|
小 |
没有一个 |
530年 |
暴露的备份文件,未经授权的控制范围 |
|
主要 |
的关系 |
|
小 |
没有一个 |
531年 |
通过测试代码信息曝光 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
532年 |
通过日志文件公开的信息 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
533年 |
通过服务器日志文件公开的信息 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
534年 |
通过调试日志文件公开的信息 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
535年 |
信息通过壳接触错误消息 |
|
主要 |
的关系 |
|
小 |
没有一个 |
536年 |
信息暴露通过Servlet运行时错误消息 |
|
主要 |
的关系 |
|
小 |
没有一个 |
537年 |
通过Java运行时错误消息公开的信息 |
|
主要 |
的关系 |
|
小 |
没有一个 |
538年 |
文件和目录信息 |
|
主要 |
的关系 |
|
小 |
没有一个 |
539年 |
通过持久化cookie信息曝光 |
|
主要 |
的关系 |
|
小 |
没有一个 |
540年 |
通过源代码公开的信息 |
|
主要 |
的关系 |
|
小 |
没有一个 |
541年 |
通过包括源代码公开的信息 |
|
主要 |
的关系 |
|
小 |
没有一个 |
542年 |
通过清理日志文件公开的信息 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
543年 |
使用单例模式没有同步在多线程环境中 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
544年 |
缺少标准化的错误处理机制 |
|
主要 |
的关系 |
|
小 |
没有一个 |
545年 |
使用动态类加载 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
546年 |
可疑的评论 |
|
主要 |
的关系 |
|
小 |
没有一个 |
547年 |
使用硬编码、安全相关的常数 |
|
主要 |
的关系 |
|
小 |
没有一个 |
548年 |
信息公开目录清单 |
|
主要 |
的关系 |
|
小 |
没有一个 |
549年 |
丢失的密码字段屏蔽 |
|
主要 |
的关系 |
|
小 |
没有一个 |
550年 |
通过服务器错误消息公开的信息 |
|
主要 |
的关系 |
|
小 |
没有一个 |
551年 |
不正确的行为秩序:授权之前解析和规范化 |
|
主要 |
的关系 |
|
小 |
没有一个 |
552年 |
文件或目录访问外部各方 |
|
主要 |
的关系 |
|
小 |
没有一个 |
553年 |
命令Shell在外部访问的目录中 |
|
主要 |
的关系 |
|
小 |
没有一个 |
554年 |
ASP。NET Misconfiguration: Not Using Input Validation Framework |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
555年 |
J2EE错误配置:明文密码配置文件 |
|
主要 |
的关系 |
|
小 |
没有一个 |
556年 |
ASP。NET Misconfiguration: Use of Identity Impersonation |
|
主要 |
的关系 |
|
小 |
没有一个 |
558年 |
在多线程应用程序使用getlogin () |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
560年 |
使用umask()与chmod-style论点 |
|
主要 |
的关系 |
|
小 |
没有一个 |
561年 |
死代码 |
|
主要 |
Detection_Factors, Taxonomy_Mappings |
|
小 |
没有一个 |
562年 |
返回堆栈变量的地址 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
563年 |
赋值变量而不使用(未使用的变量) |
|
主要 |
Taxonomy_Mappings |
|
小 |
没有一个 |
564年 |
SQL注入:冬眠 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
565年 |
依赖饼干没有验证和完整性检查 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
566年 |
授权旁路通过用户控制SQL主键 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
567年 |
同步多线程访问共享数据上下文 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
568年 |
没有super.finalize finalize()方法() |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
570年 |
表达式总是错误的 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
571年 |
表达式总是正确的 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
572年 |
调用线程运行()而不是开始() |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
573年 |
不当的规范由调用者 |
|
主要 |
的关系 |
|
小 |
没有一个 |
574年 |
EJB坏实践:使用同步原语 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
575年 |
EJB坏实践:使用AWT摇摆 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
576年 |
EJB坏实践:使用Java I / O |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
577年 |
EJB坏实践:使用套接字 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
578年 |
EJB坏实践:使用类加载器 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
579年 |
J2EE坏实践:Non-serializable对象存储在会话中 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
580年 |
没有super.clone clone()方法() |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
581年 |
违反对象模型:定义Equals和Hashcode之一 |
|
主要 |
的关系 |
|
小 |
没有一个 |
582年 |
数组声明公开,最终和静态的 |
|
主要 |
的关系 |
|
小 |
没有一个 |
583年 |
宣布公共finalize()方法 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
584年 |
返回在Finally块 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
585年 |
空的同步块 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
586年 |
显式的调用Finalize () |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
587年 |
分配一个固定地址的指针 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
588年 |
植物体内非结构性指针访问的孩子 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
589年 |
调用Non-ubiquitous API |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
590年 |
空闲的内存不是在堆上 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
591年 |
敏感数据存储不当锁定内存 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
592年 |
认证绕过问题 |
|
主要 |
的关系 |
|
小 |
没有一个 |
593年 |
认证绕过:OpenSSL CTX对象修改后SSL创建对象 |
|
主要 |
的关系 |
|
小 |
没有一个 |
594年 |
J2EE框架:Unserializable对象保存到磁盘 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
595年 |
比较对象引用,而不是对象的内容 |
|
主要 |
的关系 |
|
小 |
没有一个 |
596年 |
不正确的语义对象的比较 |
|
主要 |
的关系 |
|
小 |
没有一个 |
597年 |
使用错误的操作符的字符串比较 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
598年 |
信息通过GET请求的查询字符串 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
599年 |
失踪的OpenSSL的验证证书 |
|
主要 |
的关系 |
|
小 |
没有一个 |
600年 |
在Servlet异常 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
601年 |
URL重定向不可信的网站(“开放重定向”) |
|
主要 |
Detection_Factors、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
602年 |
客户端执行服务器端安全 |
|
主要 |
的关系 |
|
小 |
没有一个 |
603年 |
使用客户端身份验证 |
|
主要 |
的关系 |
|
小 |
没有一个 |
605年 |
多个绑定到相同的端口 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
606年 |
检查循环条件的输入 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
607年 |
公共静态Final字段可变对象的引用 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
608年 |
Struts:私人领域ActionForm类 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
609年 |
双重检查锁定 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
610年 |
在另一个球体外部控制的参考资源 |
|
主要 |
的关系 |
|
小 |
没有一个 |
611年 |
XML的不当限制外部实体引用(“XXE”) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
612年 |
通过索引信息暴露的私人数据 |
|
主要 |
的关系 |
|
小 |
没有一个 |
613年 |
会话过期不足 |
|
主要 |
的关系 |
|
小 |
没有一个 |
614年 |
敏感的饼干在HTTPS会话没有“安全”属性 |
|
主要 |
的关系 |
|
小 |
没有一个 |
615年 |
通过评论信息曝光 |
|
主要 |
的关系 |
|
小 |
没有一个 |
616年 |
不完整的上传文件的识别变量(PHP) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
617年 |
可以断言 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
618年 |
曝光不安全的ActiveX方法 |
|
主要 |
的关系 |
|
小 |
没有一个 |
619年 |
悬空数据库游标(光标注入) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
620年 |
未经证实的密码更改 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
621年 |
变量提取错误 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
622年 |
不当的验证函数钩参数 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
623年 |
不安全的ActiveX控件标记为安全的脚本 |
|
主要 |
的关系 |
|
小 |
没有一个 |
624年 |
可执行正则表达式错误 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
625年 |
宽容的正则表达式 |
|
主要 |
的关系 |
|
小 |
没有一个 |
626年 |
零字节交互错误(毒Null字节) |
|
主要 |
的关系 |
|
小 |
没有一个 |
627年 |
动态变量评价 |
|
主要 |
的关系 |
|
小 |
没有一个 |
628年 |
函数调用与指定参数不正确 |
|
主要 |
的关系 |
|
小 |
没有一个 |
636年 |
不是不安全(不开放) |
|
主要 |
的关系 |
|
小 |
没有一个 |
637年 |
不必要的复杂性在保护机制(不使用“经济机制”) |
|
主要 |
的关系 |
|
小 |
没有一个 |
638年 |
不使用完整的中介 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
639年 |
授权旁路通过用户控制的关键 |
|
主要 |
的关系 |
|
小 |
没有一个 |
640年 |
弱密码恢复机制忘记密码 |
|
主要 |
的关系 |
|
小 |
没有一个 |
641年 |
不当限制文件和其他资源的名称 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
642年 |
外部控制临界状态的数据 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
643年 |
不当中和数据在XPath表达式(XPath注入) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
644年 |
不当的HTTP头中和脚本语法 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
645年 |
过分严格的帐户锁定机制 |
|
主要 |
的关系 |
|
小 |
没有一个 |
646年 |
依赖外来文件的文件名或扩展 |
|
主要 |
的关系 |
|
小 |
没有一个 |
647年 |
使用非规范的URL路径进行授权决策 |
|
主要 |
的关系 |
|
小 |
没有一个 |
648年 |
不正确的使用特权的api |
|
主要 |
的关系 |
|
小 |
没有一个 |
649年 |
依赖混淆或加密的安全相关的输入没有完整性检查 |
|
主要 |
的关系 |
|
小 |
没有一个 |
650年 |
信任服务器端的HTTP方法许可 |
|
主要 |
的关系 |
|
小 |
没有一个 |
651年 |
通过WSDL文件公开的信息 |
|
主要 |
的关系 |
|
小 |
没有一个 |
652年 |
不当中和在XQuery表达式的数据(“XQuery注入”) |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
653年 |
划分不足 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
654年 |
依赖单一因素在一个安全的决定 |
|
主要 |
的关系 |
|
小 |
没有一个 |
655年 |
足够的心理可接受性 |
|
主要 |
的关系 |
|
小 |
没有一个 |
656年 |
通过模糊的安全的依赖 |
|
主要 |
的关系 |
|
小 |
没有一个 |
657年 |
违反安全的设计原则 |
|
主要 |
的关系 |
|
小 |
没有一个 |
662年 |
不同步 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
663年 |
在并发环境中使用不可重入函数 |
|
主要 |
的关系 |
|
小 |
没有一个 |
664年 |
资源的不当控制通过它的生命周期 |
|
主要 |
的关系 |
|
小 |
没有一个 |
665年 |
不适当的初始化 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
666年 |
操作资源在一生的错误的阶段 |
|
主要 |
的关系 |
|
小 |
没有一个 |
667年 |
不适当的锁定 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
668年 |
曝光资源错误的球体 |
|
主要 |
的关系 |
|
小 |
没有一个 |
669年 |
不正确的资源领域之间的转移 |
|
主要 |
的关系 |
|
小 |
没有一个 |
670年 |
Always-Incorrect控制流的实现 |
|
主要 |
的关系 |
|
小 |
没有一个 |
671年 |
缺乏安全管理员控制 |
|
主要 |
的关系 |
|
小 |
没有一个 |
672年 |
过期或释放后操作资源 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
673年 |
范围定义的外部影响 |
|
主要 |
的关系 |
|
小 |
没有一个 |
674年 |
不受控制的递归 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
675年 |
重复操作的资源 |
|
主要 |
的关系 |
|
小 |
没有一个 |
676年 |
潜在的危险函数的使用 |
|
主要 |
Detection_Factors、关系、Taxonomy_Mappings |
|
小 |
没有一个 |
681年 |
不正确的数值类型之间的转换 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
682年 |
错误的计算 |
|
主要 |
的关系 |
|
小 |
没有一个 |
683年 |
函数调用与不正确的参数 |
|
主要 |
的关系 |
|
小 |
没有一个 |
684年 |
不正确的提供指定的功能 |
|
主要 |
的关系 |
|
小 |
没有一个 |
685年 |
函数调用的参数的数量不正确 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
686年 |
函数调用与不正确的参数类型 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
687年 |
函数调用与指定参数值不正确 |
|
主要 |
的关系 |
|
小 |
没有一个 |
688年 |
与不正确的变量或函数调用引用作为参数 |
|
主要 |
的关系 |
|
小 |
没有一个 |
691年 |
控制流管理不足 |
|
主要 |
的关系 |
|
小 |
没有一个 |
693年 |
保护机制失败 |
|
主要 |
的关系 |
|
小 |
没有一个 |
694年 |
与重复使用多个资源标识符 |
|
主要 |
的关系 |
|
小 |
没有一个 |
695年 |
使用低级的功能 |
|
主要 |
的关系 |
|
小 |
没有一个 |
696年 |
不正确的行为秩序 |
|
主要 |
的关系 |
|
小 |
没有一个 |
697年 |
比较不足 |
|
主要 |
的关系 |
|
小 |
没有一个 |
698年 |
后执行重定向(EAR) |
|
主要 |
的关系 |
|
小 |
没有一个 |
703年 |
检查或不当处理异常情况 |
|
主要 |
Detection_Factors、人际关系 |
|
小 |
没有一个 |
704年 |
不正确类型转换或演员 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
705年 |
不正确的控制流范围 |
|
主要 |
的关系 |
|
小 |
没有一个 |
706年 |
使用Incorrectly-Resolved名称或引用 |
|
主要 |
的关系 |
|
小 |
没有一个 |
707年 |
不当的执行消息或数据结构 |
|
主要 |
的关系 |
|
小 |
没有一个 |
708年 |
不正确的所有权转让 |
|
主要 |
的关系 |
|
小 |
没有一个 |
710年 |
编码标准违反 |
|
主要 |
的关系 |
|
小 |
没有一个 |
732年 |
不正确的权限分配的关键资源 |
|
主要 |
Detection_Factors、人际关系 |
|
小 |
没有一个 |
733年 |
强调安全代码的编译器优化删除或修改 |
|
主要 |
的关系 |
|
小 |
没有一个 |
749年 |
暴露危险的方法或函数 |
|
主要 |
的关系 |
|
小 |
没有一个 |
754年 |
不适当的检查异常或异常情况 |
|
主要 |
Demonstrative_Examples、人际关系 |
|
小 |
没有一个 |
755年 |
异常情况的处理不当 |
|
主要 |
的关系 |
|
小 |
没有一个 |
756年 |
失踪的自定义错误页面 |
|
主要 |
的关系 |
|
小 |
没有一个 |
757年 |
谈判期间选择低收入低保险算法(算法降级) |
|
主要 |
的关系 |
|
小 |
没有一个 |
758年 |
依赖未定义不明,或实现定义的行为 |
|
主要 |
的关系 |
|
小 |
没有一个 |
759年 |
使用单向散列没有盐 |
|
主要 |
Detection_Factors、人际关系 |
|
小 |
没有一个 |
760年 |
使用单向散列和一个可预测的盐 |
|
主要 |
的关系 |
|
小 |
没有一个 |
761年 |
免费的指针不在缓冲区的开始 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
762年 |
不匹配的内存管理程序 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
763年 |
无效的指针或引用 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
764年 |
一个关键资源的多个锁 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
765年 |
多个打开的关键资源 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
766年 |
关键变量声明的公共 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
767年 |
访问私有变量通过公共方法至关重要 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
768年 |
不正确的短路评价 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
770年 |
资源配置没有限制或节流 |
|
主要 |
的关系 |
|
小 |
没有一个 |
771年 |
缺少参考活动分配资源 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
772年 |
失踪后释放资源的有效寿命 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
773年 |
缺少参考活跃的文件描述符或处理 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
774年 |
配置文件描述符或处理没有限制或节流 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
775年 |
失踪的文件描述符或处理后有效 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
785年 |
使用路径操作函数没有Maximum-sized缓冲区 |
|
主要 |
关系,Taxonomy_Mappings |
|
小 |
没有一个 |
798年 |
使用硬编码的凭证 |
|
主要 |
Demonstrative_Examples, Detection_Factors |
|
小 |
没有一个 |
807年 |
依赖不可信的输入在一个安全的决定 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
829年 |
包含的功能不受信任的控制范围 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
834年 |
过多的迭代 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
862年 |
失踪的授权 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
863年 |
错误的授权 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
885年 |
SFP主要集群:风险值 |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
886年 |
SFP主要集群:未使用的实体 |
|
主要 |
的名字 |
|
小 |
没有一个 |
887年 |
SFP主要集群:API |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
889年 |
SFP主要集群:例外管理 |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
890年 |
SFP主要集群:内存访问 |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
891年 |
SFP主要集群:内存管理 |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
892年 |
SFP主要集群:资源管理 |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
893年 |
SFP主要集群:路径解决 |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
894年 |
SFP主要集群:同步 |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
895年 |
SFP主要集群:信息泄漏 |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
896年 |
SFP主要集群:受污染的输入 |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
897年 |
SFP主要集群:入口点 |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
898年 |
SFP主要集群:身份验证 |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
899年 |
SFP主要集群:访问控制 |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
901年 |
SFP主要集群:特权 |
|
主要 |
的名字 |
|
小 |
没有一个 |
902年 |
SFP主要集群:通道 |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
903年 |
SFP主要集群:密码学 |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
904年 |
SFP主要集群:恶意软件 |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
905年 |
SFP主要集群:可预测性 |
|
主要 |
的名字 |
|
小 |
没有一个 |
906年 |
SFP主要集群:UI |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
907年 |
SFP主要集群: |
|
主要 |
姓名、关系 |
|
小 |
没有一个 |
916年 |
使用的密码哈希计算努力不足 |
|
主要 |
Detection_Factors |
|
小 |
没有一个 |
|