CWE

常见的弱点枚举

一个由社区开发的软件&硬件缺陷类型的列表

2021 CWE最重要的硬件的弱点
CWE最危险的弱点
>CWE列表>报告> 3.0版本和4.0版本之间的差异
ID

3.0版本和4.0版本之间的差异

总结
总结
总缺陷/链条/复合材料(版本4.0) 839年
总缺陷/链条/复合材料(版本3.0) 714年
新总 228年
总不赞成 19
总有重大变化 854年
只有一些小的变化 3
总保持不变 147年

摘要条目类型

类型 版本3.0 版本4.0
弱点 714年 839年
类别 237年 312年
视图 31日 39
弃用 41 61年
1023年 1251年

字段更改摘要
字段更改摘要

任何变化对空格将被忽略。“小”更改文本的变化只影响大小写和标点符号。其他更改标记为“大”。Simple schema changes are treated as Minor, such as the change from AffectedResource to Affected_Resource in Draft 8, or the relationship name change from "IsRequiredBy" to "RequiredBy" in Version 1.0. For each mutual relationship between nodes A and B (such as ParentOf and ChildOf), a relationship change is noted for both A and B.

主要
的名字 119年 0
描述 204年 6
Applicable_Platforms 67年 0
Time_of_Introduction 29日 0
Demonstrative_Examples 42 0
Detection_Factors 14 0
Likelihood_of_Exploit 2 0
Common_Consequences 23 2
的关系 747年 0
引用 267年 63年
Potential_Mitigations 111年 3
Observed_Examples 27 0
Terminology_Notes 1 0
Alternate_Terms 12 0
Related_Attack_Patterns 92年 0
Relationship_Notes 10 0
Taxonomy_Mappings 160年 0
Maintenance_Notes 27 0
Modes_of_Introduction 10 0
Research_Gaps 1 0
Background_Details 1 0
Theoretical_Notes 6 0
Weakness_Ordinalities 27 0
Other_Notes 7 0
View_Type 0 0
View_Structure 0 0
View_Filter 4 0
View_Audience 15 0
类型 119年 0
Source_Taxonomy 0 0

形式和抽象的变化

CWE id
不变 904年
类别 弃用 13 4,17,18,21,171年,376年,380年,381年,442年,461年,490年,519年,559年
复合 缺点/基地 1 426年
缺点/基地 弃用 2 596年,769年
缺点/基地 缺点/类 18 99年,114年,311年,327年,377年,400年,404年,406年,407年,436年,446年,522年,662年,666年,667年,672年,674年,834年
缺点/基地 缺点/变体 24 14,95年,98年,111年,113年,180年,181年,187年,194年,259年,321年,323年,336年,337年,339年,401年,416年,453年,456年,595年,759年,760年,827年,830年
缺点/类 弃用 1 216年
缺点/类 支柱 10 284年,435年,664年,682年,691年,693年,697年,703年,707年,710年
缺点/类 缺点/基地 12 22,73年,94年,203年,250年,359年,390年,681年,756年,757年,829年,924年
缺点/类 缺点/变体 1 192年
缺点/变体 弃用 3 533年,534年,542年
缺点/变体 缺点/基地 34 201年,214年,215年,256年,260年,261年,262年,276年,306年,460年,478年,483年,487年,488年,497年,502年,523年,524年,532年,540年,549年,561年,570年,571年,585年,601年,611年,612年,617年,620年,764年,765年,776年,783年

状态更改

不变 886年
草案 弃用 12
草案 不完整的 1
草案 过时了 4
草案 稳定的 7
不完整的 弃用 7
不完整的 草案 9
不完整的 过时了 92年
不完整的 稳定的 1
可用的 稳定的 4

关系的变化

“4.0版总”名单的总数的关系在版本4.0。“共享”价值关系的条目的总数4.0版和3.0版。“新”值的关系涉及的条目总数3.0版本中不存在。因此,关系的总数在4.0版本将结合统计数据从共享条目和新条目。

的关系 4.0版本总 3.0版本总 4.0版本共享 不变 添加到版本4.0 从3.0版本 4.0版本新
所有 8593年 8132年 6917年 6231年 686年 1901年 1676年
ChildOf 3586年 3490年 2860年 2578年 282年 912年 726年
ParentOf 3586年 3490年 2860年 2578年 282年 912年 726年
MemberOf 496年 349年 385年 336年 49 13 111年
HasMember 496年 349年 385年 336年 49 13 111年
CanPrecede 122年 130年 122年 113年 9 17
光束 122年 130年 122年 113年 9 17
StartsWith 3 3 3 3
需要 13 17 13 13 4
RequiredBy 13 17 13 13 4
CanAlsoBe 28 29日 28 26 2 3
PeerOf 128年 128年 126年 122年 4 6 2

节点从3.0版本删除

CWE-ID CWE的名字
一个也没有。

节点添加到版本4.0

CWE-ID CWE的名字
1023年 不完全与缺失的因素
1024年 不兼容的类型的比较
1025年 比较使用错误的因素
1026年 的弱点OWASP十大(2017)
1027年 OWASP十大2017类别A1 -注射
1028年 OWASP十大2017类别A2 -破碎的身份验证
1029年 OWASP十大2017类别A3 -暴露敏感数据
1030年 OWASP十大2017类别A4 - XML外部实体(XXE)
1031年 OWASP 2017年十大类别A5,破碎的访问控制
1032年 OWASP十大2017类别A6 -安全错误配置
1033年 OWASP十大2017类别A7 -跨站点脚本(XSS)
1034年 OWASP 2017年十大类别A8——不安全的反序列化
1035年 OWASP十大2017类别A9 -使用组件和已知的漏洞
1036年 OWASP十大2017类别A10 -日志和监控不足
1037年 处理器优化删除或修改重要的安全代码
1038年 不安全的自动优化
1039年 自动识别机制不足检测或敌对的输入扰动的处理
1040年 质量缺陷与间接安全影响
1041年 使用冗余代码
1042年 单例类的静态成员数据元素以外的元素
1043年 销售数据元素聚合过于大量的元素
1044年 体系结构与预期范围以外的水平层的数量
1045年 与虚拟析构函数和子类父类没有虚析构函数
1046年 使用字符串连接创建不可变的文本
1047年 模块与循环依赖
1048年 调用控制元件的大量外部调用
1049年 过多的数据查询操作在一个大数据表
1050年 一个循环内过度平台资源消耗
1051年 用硬编码的网络资源配置数据初始化
1052年 过度使用硬编码文本初始化
1053年 丢失的文档设计
1054年 不必要的调用控制元件在一个深水平层
1055年 从具体类多重继承
1056年 调用控制元件与可变参数
1057年 预期之外的数据访问操作数据管理器组件
1058年 调用控制元件在多线程环境中使用最后静态存储或成员元素
1059年 不完整的文档
1060年 过多的低效的服务器端数据访问
1061年 不足的封装
1062年 父类与子类的引用
1063年 静态代码块内创建类实例
1064年 调用控制元件与签名包含过多的参数
1065年 运行时资源管理控制元件在一个组件应用服务器上运行
1066年 失踪的序列化控制元件
1067年 过度的执行顺序搜索的数据资源
1068年 实现之间的矛盾和记录设计
1069年 空异常块
1070年 可序列化的数据元素包含non-Serializable项元素
1071年 空的代码块
1072年 数据资源访问,而不使用连接池
1073年 非sql调用控制元件过多的数据资源访问
1074年 类过深的继承
1075年 无条件的控制流开关组外的转移
1076年 坚持预期不足约定
1077年 浮点数与不正确的操作符
1078年 不恰当的源代码样式或格式
1079年 父类没有虚析构函数的方法
1080年 源代码文件,过度的代码的行数
1082年 自我破坏控制元件类实例
1083年 数据访问管理器组件预期以外的数据
1084年 调用控制元件与过度的文件或数据访问操作
1085年 调用控制元件与过度的注释掉的代码
1086年 类子类的过多
1087年 没有一个虚拟析构函数类和虚拟方法
1088年 同步访问远程资源没有超时
1089年 大数据表与过度数量的指标
1090年 方法包含访问另一个类的成员元素
1091年 没有调用析构函数方法使用的对象
1092年 使用相同的调用在多个架构层控制元件
1093年 过于复杂的数据表示
1094年 过度的索引范围扫描数据资源
1095年 内循环条件值更新循环
1096年 单例类的实例创建没有适当的锁定或同步
1097年 持久存储数据元素没有关联比较控制元件
1098年 数据元素包含指针项目没有适当的复制控制元件
1099年 标识符的命名约定不一致
1100年 隔离系统的功能不足
1101年 在生成的代码运行时组件的依赖
1102年 依赖计算机有关数据表示
1103年 平台相关的第三方组件的使用
1104年 没有维护的第三方组件的使用
1105年 机器特有的功能的封装不足
1106年 使用符号常量的不足
1107年 隔离不足的符号常量的定义
1108年 过度依赖全局变量
1109年 使用相同的变量有多种用途
1110年 不完整的设计文档
1111年 不完整的I / O文档
1112年 不完整的文档的程序执行
1113年 不恰当的评论风格
1114年 不适当的空格风格
1115年 源代码元素没有标准的开场白
1116年 不准确的评论
1117年 可调用的行为总结不足
1118年 文档错误处理技术的不足
1119年 过度使用无条件分支
1120年 过多的代码复杂性
1121年 过度McCabe圈复杂度
1122年 过度Halstead复杂性
1123年 变为无效来过度使用的代码
1124年 过深的嵌套
1125年 过度攻击表面
1126年 声明的变量与不必要的宽范围
1127年 编译警告或错误不足
1128年 方案及质量度量(2016)
1129年 方案及质量措施——可靠性
1130年 方案及质量度量,可维护性
1131年 方案及质量措施,安全
1132年 方案及质量措施——性能
1133年 解决的弱点SEI CERT甲骨文Java编码标准
1134年 SEI CERT甲骨文Java安全编码标准,指南00。输入验证和数据卫生处理(IDS)
1135年 SEI CERT甲骨文安全编码标准Java - 01指导方针。声明和初始化(DCL)
1136年 SEI CERT甲骨文安全编码标准Java - 02指导方针。表达式(EXP)
1137年 SEI CERT甲骨文安全编码标准Java - 03指导方针。数值类型和操作(NUM)
1138年 SEI CERT甲骨文安全编码标准Java - 04指导方针。字符和字符串(STR)
1139年 SEI CERT甲骨文安全编码标准Java - 05指导方针。面向对象(OBJ)
1140年 SEI CERT甲骨文Java安全编码标准,指南06。方法(遇到)
1141年 SEI CERT甲骨文安全编码标准Java - 07年指导方针。异常行为(错)
1142年 SEI CERT甲骨文Java安全编码标准——08年指导方针。可见性和原子性(VNA)
1143年 SEI CERT甲骨文Java安全编码标准——09年的指导方针。锁(LCK)
1144年 SEI CERT Oracle 10安全的Java编码标准——指导方针。线程api (THI)
1145年 SEI CERT Oracle 11安全的Java编码标准——指导方针。线程池(TPS)
1146年 SEI CERT甲骨文Java安全编码标准,指南12。线程安全杂项(TSM)
1147年 SEI CERT甲骨文Java安全编码标准,指南13。输入输出(FIO)
1148年 SEI CERT甲骨文Java安全编码标准,准则14。序列化(SER)
1149年 SEI CERT甲骨文Java安全编码标准,指南15。平台安全(SEC)
1150年 SEI CERT甲骨文Java安全编码标准,指导16。运行时环境(ENV)
1151年 SEI CERT甲骨文Java安全编码标准,准则17。Java Native Interface (JNI)
1152年 SEI CERT甲骨文Java安全编码标准,指南49。杂项(MSC)
1153年 SEI CERT甲骨文Java安全编码标准——50的指导方针。Android (DRD)
1154年 解决的弱点SEI CERT C编码标准
1155年 SEI CERT 01 C编码标准指导方针。预处理(预)
1156年 SEI CERT 02 C编码标准指导方针。声明和初始化(DCL)
1157年 SEI CERT C编码标准- 03指导方针。表达式(EXP)
1158年 SEI CERT 04 C编码标准指导方针。整数(INT)
1159年 SEI CERT C编码标准- 05指导方针。浮点(FLP)
1160年 SEI CERT C编码标准- 06指导方针。数组(ARR)
1161年 07年SEI CERT C编码标准,指导方针。字符和字符串(STR)
1162年 SEI CERT 08 C编码标准指导方针。内存管理(MEM)
1163年 SEI CERT 09 C编码标准指导方针。输入输出(FIO)
1164年 不相关的代码
1165年 SEI CERT 10 C编码标准指导方针。环境(ENV)
1166年 SEI CERT 11 C编码标准指导方针。信号(团体)
1167年 SEI CERT 12 C编码标准指导方针。错误处理(ERR)
1168年 SEI CERT 13 C编码标准指导方针。应用程序编程接口(API)
1169年 SEI CERT 14 C编码标准指导方针。并发性(CON)
1170年 SEI CERT 48 C编码标准指导方针。杂项(MSC)
1171年 SEI CERT 50 C编码标准指导方针。POSIX (POS)
1172年 SEI CERT 51 C编码标准指导方针。Microsoft Windows(赢)
1173年 验证框架的使用不当
1174年 ASP。NET Misconfiguration: Improper Model Validation
1175年 SEI CERT甲骨文Java安全编码标准,准则18。并发性(CON)
1176年 低效的CPU计算
1177年 禁止使用代码
1178年 解决的弱点SEI CERT Perl编码标准
1179年 01 SEI CERT Perl编码标准,指导方针。输入验证和数据卫生处理(IDS)
1180年 02 SEI CERT Perl编码标准,指导方针。声明和初始化(DCL)
1181年 03 SEI CERT Perl编码标准,指导方针。表达式(EXP)
1182年 04 SEI CERT Perl编码标准,指导方针。整数(INT)
1183年 05年SEI CERT Perl编码标准,指导方针。字符串(STR)
1184年 06 SEI CERT Perl编码标准,指导方针。面向对象编程(OOP)
1185年 07年SEI CERT Perl编码标准,指导方针。文件输入和输出(FIO)
1186年 SEI CERT Perl编码标准——50的指导方针。杂项(MSC)
1187年 弃用:使用未初始化的资源
1188年 不安全的默认初始化资源
1189年 不适当的隔离芯片系统(SoC)的共享资源
1190年 DMA设备启用过早启动阶段
1191年 接触芯片调试接口访问控制不足
1192年 芯片系统(SoC)使用组件没有独特的,不可变的标识符
1193年 接通电源的不可信执行核心之前使织物的访问控制
1194年 硬件设计
1195年 制造和生命周期管理问题
1196年 安全流动问题
1197年 集成问题
1198年 权限分离和访问控制问题
1199年 一般的电路与逻辑设计问题
1200年 弱点在2019 CWE最危险的软件错误
1201年 核心和计算问题
1202年 内存和存储问题
1203年 外围设备、芯片上的织物和接口/ IO的问题
1205年 安全原语和加密问题
1206年 权力、时钟和复位问题
1207年 调试和测试问题
1208年 横切问题
1209年 禁用失败预留位
1210年 审计/日志记录错误
1211年 身份验证错误
1212年 授权错误
1213年 随机数问题
1214年 数据完整性问题
1215年 输入验证问题
1216年 锁定机制的错误
1217年 用户会话的错误
1218年 内存缓冲区错误
1219年 文件处理问题
1220年 足够的粒度的访问控制
1221年 错误的注册违约或模块参数
1222年 粒度不足解决地区注册保护锁
1223年 写一次比赛条件属性
1224年 不当限制薄膜的一些字段
1225年 文档的问题
1226年 复杂问题
1227年 封装的问题
1228年 API /功能错误
1229年 建立应急资源
1230年 暴露敏感信息的元数据
1231年 不当的实现锁保护寄存器
1232年 电源状态转换后锁不当行为
1233年 为安全敏感控制不当硬件锁保护
1234年 硬件锁的内部或调试模式允许覆盖
1235年 对性能关键的操作不正确使用自动装箱和拆箱
1236年 不当中和公式元素的CSV文件
1237年 SFP主要集群:错误的资源释放
1238年 SFP主要集群:未能释放内存
1239年 不当Zeroization硬件寄存器
1240年 使用危险的加密原语
1241年 使用随机数发生器的可预测的算法
1242年 包含非法特性或鸡肉
1243年 调试期间暴露安全敏感融合值
1244年 授权不当物理调试和测试接口
1245年 不当的有限状态机(FSMs)硬件逻辑
1246年 写处理不当Limited-write非易失性记忆
1247年 缺少保护电压和时钟故障
1248年 半导体的缺陷在硬件逻辑安全敏感的影响
1249年 应用程序级别的管理工具和底层操作系统的不一致的视图
1250年 保存不当的独立表示共享状态之间的一致性
1251年 反映地区不同的值
1252年 CPU的硬件配置不支持写和执行操作的排他性

在4.0版本节点弃用

CWE-ID CWE的名字
4 弃用:J2EE环境问题
17 弃用:代码
18 弃用:源代码
21 弃用:路径遍历和等价错误
171年 弃用:清洁、规范化和比较的错误
216年 弃用:控制错误(容器错误)
376年 弃用:临时文件的问题
380年 弃用:特定于技术的时间和状态的问题
381年 弃用:J2EE时间和状态的问题
442年 弃用:网络问题
461年 弃用:数据结构问题
490年 弃用:移动代码的问题
519年 弃用:. net环境问题
533年 弃用:信息暴露通过服务器日志文件
534年 弃用:信息暴露通过调试日志文件
542年 弃用:信息暴露通过清理日志文件
559年 弃用:经常滥用:参数和参数
596年 弃用:不正确的语义对象比较
769年 弃用:消费不受控制的文件描述符
重要的变化
重要的变化

变化是一个节点标记为“重要”,如果它是一个主要字段变化和字段的意义是至关重要的节点。关键字段描述、名称和关系。

关键
D 描述
N 的名字
R 的关系

R 2 7 pk -环境
D N R 4 弃用:J2EE环境问题
R 5 J2EE错误配置:数据传输没有加密
R 6 J2EE错误配置:会话id长度不足
R 7 J2EE错误配置:失踪的自定义错误页面
R 8 J2EE错误配置:实体Bean声明遥远
R 9 J2EE错误配置:弱EJB方法的访问权限
R 11 ASP。NET Misconfiguration: Creating Debug Binary
R 12 ASP。NET Misconfiguration: Missing Custom Error Page
R 13 ASP。NET Misconfiguration: Password in Configuration File
R 14 编译器的代码清除缓冲区
R 15 外部控制系统或配置设置
R 16 配置
D N R 17 弃用:代码
D N R 18 弃用:源代码
D R 19 数据处理错误
R 20. 不正确的输入验证
D N R 21 弃用:路径遍历和等价错误
R 22 不当限制限制目录的路径名(“路径遍历”)
R 23 相对路径遍历
R 24 路径遍历:“. . / filedir”
R 25 路径遍历:“/ . . / filedir”
R 26 路径遍历:“dir / . . /文件名”
R 27 路径遍历:“dir / . . / . . /文件名”
R 28 路径遍历:“. . \ filedir”
R 29日 路径遍历:“\ . . \文件名”
R 30. 路径遍历:\ dir \ . . \文件名的
R 31日 路径遍历:“dir \ \…\文件名”
R 32 路径遍历:“……”(3点)
R 33 路径遍历:“....”(多个点)
R 34 路径遍历:“.... / /”
R 35 路径遍历:“…/…/ /”
R 36 绝对路径遍历
R 37 路径遍历:绝对路径名/ /这里的
R 38 这里绝对路径遍历:“\ \路径名\”
R 39 路径遍历:“C:目录名”
R 40 UNC路径遍历:“\ \ \共享\ \”(Windows UNC分享)
R 41 不当的解决路径等效
R 42 路径等效:“文件名。”(拖点)
R 43 路径等效:“文件名....”(多个拖曳点)
R 44 路径等效:“file.name”(内部点)
R 45 路径等效:“文件…名称”(多个内部点)
R 46 路径等效:“文件名”(落后于空间)
R 47 路径等效:“文件名”(主要空间)
R 48 路径等效:“文件名称”(内部空格)
R 49 路径等效:“文件名/”(末尾斜杠)
R 50 等效路径:/ /多/领导/削减的
R 51 等效路径:/多/ /内部削减的
R 52 路径等效:“/多/ / / / /’结尾
R 53 路径等效:\内部多个\ \ \反斜杠的
R 54 路径等效:“filedir \”(尾部)
R 55 路径等效:/。/ '(单点目录)
R 56 路径等效:“filedir *’(通配符)
R 57 路径等效:“fakedir / . . / realdir /文件名”
R 58 路径等效:Windows 8.3文件名
R 59 不当链接之前决议文件访问(“链接后”)
R 61年 UNIX符号链接(符号链接)
R 62年 UNIX硬链接
R 64年 Windows快捷方式后(.LNK)
R 65年 Windows硬链接
R 66年 处理不当的文件名识别虚拟资源
R 67年 处理不当的Windows设备名称
D 68年 弃用:Windows虚拟文件的问题
R 69年 处理不当的Windows:数据替代数据流
D 70年 弃用:Mac虚拟文件的问题
R 72年 处理不当的苹果HFS +备用数据流路径
R 73年 外部控制文件名或路径
R 74年 不当中和下游组件使用的特殊元素的输出(注射)
R 75年 未能清洁特殊元素转换为不同的平面(特殊元素注入)
R 76年 不当中和等效特殊元素
R 77年 不当中和一个命令中使用的特殊元素(“命令注入”)
R 78年 不当使用中和特殊元素在一个操作系统命令(OS命令注入)
D R 79年 中和不当输入在Web页面生成(“跨站点脚本编制”)
R 80年 不当中和与脚本相关的所有HTML标记的Web页面(基本XSS)
D R 81年 不当中和Web页面的脚本错误消息
R 82年 不当中和脚本属性IMG标记的Web页面
R 83年 中和不当脚本在一个Web页面的属性
R 84年 中和不当URI编码方案在一个Web页面
R 85年 翻了一番个性XSS操作
R 86年 不当中和标识符无效字符的Web页面
R 87年 中和不当交替XSS语法
D N R 88年 不当中和一个命令的参数分隔符(“参数注入”)
R 89年 不当使用中和特殊元素在一个SQL命令(SQL注入)
R 90年 不当使用中和特殊元素在LDAP查询(LDAP注入)
R 91年 XML注入(又名XPath盲注)
R 93年 中和不当CRLF序列(CRLF注入)
R 94年 不当控制生成的代码(代码注入)
R 95年 不当中和指令的动态评估代码(Eval注入)
R 96年 不当中和静态保存指令的代码(静态代码注入)
R 97年 不当中和服务器端包含(SSI)在一个Web页面
R 98年 不当控制包括/需要声明在PHP程序的文件名(PHP远程文件包含)
R 99年 不恰当的控制资源标识符(“资源注入”)
R 102年 Struts:重复验证形式
R 103年 Struts:不完整的validate()方法的定义
R 104年 Struts:表单Bean不扩展验证类
R 105年 Struts:表单字段验证器
R 106年 Struts:不使用的插件框架
R 107年 Struts:未使用的验证形式
R 108年 Struts:用户搜索行动形式
R 109年 Struts:验证器关闭
R 110年 Struts:没有表单字段验证器
R 111年 直接使用不安全的JNI
R 112年 失踪的XML验证
R 113年 不当中和CRLF序列在HTTP头(HTTP响应分裂)
R 114年 过程控制
R 115年 误解的输入
R 116年 不当的编码或逃避的输出
R 117年 不正确的输出中和日志
R 118年 不正确的访问可转位的资源(“距离误差”)
R 119年 不当的操作限制的范围内一个内存缓冲区
R 120年 缓冲区复制没有检查输入的大小(经典的缓冲区溢出)
R 121年 基于堆栈缓冲区溢出
R 122年 基于堆的缓冲区溢出
R 123年 Write-what-where条件
R 124年 缓冲区承销(缓冲区下溢)
D R 125年 禁止入内的读
R 126年 缓冲罩上
R 127年 缓冲Under-read
R 128年 环绕式处理错误
R 129年 不当的验证数组索引
R 130年 处理不当的长度参数不一致
R 131年 不正确的缓冲区大小的计算
R 133年 字符串错误
R 134年 使用外部控制的格式字符串
R 136年 类型错误
D N R 137年 数据表示错误
R 138年 不当中和特殊元素
R 140年 中和不当分隔符
R 141年 参数的不当中和/参数分隔符
R 142年 不当的中和值分隔符
R 143年 不当中和记录分隔符
R 144年 中和不当行分隔符
R 145年 不当截面中和分隔符
R 146年 不当言论中和/命令分隔符
R 147年 中和不当输入结束符
R 148年 不当中和输入的领导人
R 149年 中和不当引用语法
R 150年 中和不当逃脱、元或控制序列
R 151年 中和不当评论分隔符
R 152年 不当中和宏观符号
R 153年 不当中和替换字符
R 154年 中和不当变量名称分隔符
R 155年 不当中和通配符或匹配的符号
R 156年 不当中和的空白
R 157年 未能净化成对分隔符
R 158年 中和不当零字节或NUL字符
D N R 159年 处理不当的无效使用特殊的元素
R 160年 不当中和领导特殊元素
R 161年 不当中和多个领先的特殊元素
R 162年 不当中和落后于特殊的元素
R 163年 不当中和多种特殊元素
R 164年 不当中和内部特殊的元素
R 165年 不当中和多个内部特殊的元素
R 166年 失踪的特殊元素的处理不当
D R 167年 额外的特殊元素的处理不当
D R 168年 不一致的特殊元素的处理不当
R 170年 不当零终止
D N R 171年 弃用:清洁、规范化和比较的错误
R 172年 编码错误
R 173年 处理不当的替代编码
R 174年 双解码的相同的数据
R 175年 处理不当的混合编码
R 176年 Unicode编码的处理不当
R 177年 处理不当的URL编码(十六进制编码)
R 178年 处理不当的敏感性
R 179年 不正确的行为秩序:早期验证
R 180年 不正确的行为顺序:规范化之前验证
R 181年 之前错误的行为秩序:验证过滤器
R 182年 数据崩溃到不安全的价值
D N R 183年 宽容的允许输入列表
D N R 184年 不允许输入的完整列表
R 185年 不正确的正则表达式
D R 186年 过分严格的正则表达式
N R 187年 部分字符串比较
D R 188年 依赖数据/内存布局
R 189年 数字错误
R 190年 整数溢出或概括的
R 191年 整数下溢(包装或概括)
R 192年 整数强制错误
R 193年 错误
R 194年 意想不到的符号扩展
R 195年 签署无符号转换错误
R 196年 未签名的签名转换错误
R 197年 数字截断误差
R 198年 使用不正确的字节顺序
R 199年 信息管理错误
D N R 200年 暴露敏感信息的未经授权的演员
D N R 201年 暴露敏感信息通过发送数据
N R 202年 暴露敏感信息通过数据查询
D N R 203年 可观察到的差异
D N R 204年 可观察到的响应差异
D N R 205年 可观察到的行为差异
D N R 206年 可观察到的内部行为差异
D N R 207年 可观察到的行为与等价的产品差异
D N R 208年 可观测的时间差异
D N R 209年 代的包含敏感信息的错误消息
N R 210年 自我包含敏感信息的错误消息
D N R 211年 外部生成包含敏感信息的错误消息
D N R 212年 不当删除敏感信息在存储或传输
D N R 213年 由于不兼容的政策暴露敏感信息
D N R 214年 使用可见敏感信息的调用过程
D N R 215年 敏感信息插入调试代码
D N R 216年 弃用:控制错误(容器错误)
D N R 219年 存储文件的Web根目录下的敏感数据
D N R 220年 存储的文件和敏感数据在FTP根
R 221年 信息丢失或遗漏
R 222年 截断的安全相关的信息
R 223年 安全相关信息的遗漏
R 224年 模糊的安全相关的信息替代名称
D N R 226年 敏感信息发布前未清偿在资源重用
D 227年 7 pk - API滥用
R 228年 处理不当的语法无效的结构
R 229年 处理不当的价值观
R 230年 缺失值的处理不当
R 231年 处理不当的额外价值
R 232年 未定义的值的处理不当
R 233年 处理不当的参数
R 234年 故障处理丢失的参数
R 235年 处理不当的额外参数
R 236年 处理不当的未定义的参数
R 237年 结构元素的处理不当
R 238年 不当的处理不完整的结构元素
R 239年 故障处理不完整的元素
R 240年 不当的处理不一致的结构元素
R 241年 处理不当的意想不到的数据类型
R 242年 固有的危险函数的使用
R 244年 在发布之前清理不当堆内存(堆检验)
R 245年 J2EE坏做法:直接管理的连接
R 246年 J2EE坏做法:直接使用套接字
R 248年 未捕获异常
R 250年 执行与不必要的特权
R 251年 经常滥用:字符串管理
R 252年 不返回值
R 253年 函数返回值的错误检查
R 254年 7 pk -安全特性
N R 255年 凭证管理错误
N R 256年 不受保护的存储凭证
R 257年 可恢复的格式存储的密码
R 258年 空密码配置文件
R 259年 使用硬编码的密码
R 260年 密码配置文件
D N R 261年 弱密码编码
D 262年 不使用密码老化
R 264年 权限、权限和访问控制
D N R 265年 权限的问题
R 266年 不正确的权限分配
R 267年 特权定义了不安全的行为
R 269年 权限管理不当
R 270年 特权上下文切换错误
R 271年 特权/降低错误
R 272年 最小特权违反
R 273年 检查了不当的特权
R 275年 权限的问题
D R 276年 不正确的默认权限
R 279年 不正确的Execution-Assigned权限
R 280年 处理不当的权限或权限不足
R 281年 保存不当的权限
R 282年 所有权管理不当
R 283年 未经证实的所有权
R 284年 访问控制不当
R 285年 不适当的授权
R 286年 不正确的用户管理
R 287年 不适当的身份验证
R 288年 认证绕过使用另一种路径或通道
R 289年 认证绕过通过替代名称
R 290年 认证绕过被欺骗
R 291年 依赖IP地址进行身份验证
R 293年 使用引用页字段进行身份验证
R 294年 认证绕过被捕获——重放
D R 295年 不适当的证书验证
R 296年 不当的证书链的信任
D R 297年 与主机不匹配不当的验证证书
R 298年 不当的验证证书过期
R 299年 检查证书撤销不当
N R 300年 通道由Non-Endpoint访问
R 301年 反射攻击在身份验证协议
R 302年 认证绕过Assumed-Immutable数据
R 303年 不正确的身份验证算法的实现
R 304年 失踪的关键一步验证
R 305年 认证绕过的主要弱点
R 306年 失踪的身份验证的重要功能
R 307年 不当限制过度的身份验证
R 308年 使用单因素身份验证
R 309年 使用基本身份验证密码系统
D R 310年 密码问题
R 311年 失踪的敏感数据的加密
R 312年 明文存储的敏感信息
R 313年 明文存储在文件或磁盘
R 314年 明文存储在注册表中
R 315年 明文存储敏感信息的Cookie
R 316年 明文存储敏感信息在内存中
R 317年 明文存储敏感信息的GUI
R 318年 明文存储敏感信息的可执行文件
R 319年 明文传输的敏感信息
R 320年 密钥管理错误
R 321年 使用硬编码的加密密钥
D R 322年 没有实体认证密钥交换
R 324年 使用一个关键过去的保质期
D R 325年 缺少所需的加密步骤
R 326年 加密的强度不够
R 327年 使用损坏或危险的密码算法
R 328年 可逆的单向散列
R 329年 不使用一个随机IV与CBC模式
D R 330年 使用随机值不足
R 331年 熵不足
R 332年 熵在PRNG不足
R 333年 处理不当的熵在TRNG不足
R 334年 小空间的随机值
R 335年 不正确的使用伪随机数生成器的种子(PRNG)
R 336年 相同的伪随机数生成器的种子(PRNG)
D R 337年 可预测的伪随机数生成器的种子(PRNG)
R 338年 使用密码地弱伪随机数生成器(PRNG)
R 339年 小种子在PRNG空间
D N R 340年 一代的可预测的数字或标识符
R 341年 预测从可观察到的状态
R 342年 从先前的值可以预测的精确值
R 343年 可预测的值从之前的值
R 344年 在动态变化的环境中使用不变的价值
R 345年 验证数据的真实性不足
R 346年 起源验证错误
R 347年 不当验证加密的签名
R 348年 使用更少的可信来源
R 349年 接受外来的不可信的数据和可信的数据
R 350年 依赖反向DNS解析强调安全的行动
R 351年 不足的类型的区别
R 352年 跨站请求伪造(CSRF)
R 353年 缺少支持完整性检查
R 354年 不当的验证完整性检查的价值
R 355年 用户界面的安全问题
R 358年 不当实施安全检查标准
D N R 359年 暴露私人个人信息未经授权的演员
R 360年 系统事件数据的信任
R 361年 7 pk -时间和状态
R 362年 使用共享资源与不当同步并发执行(“竞争条件”)
R 363年 竞态条件使链接后
R 364年 信号处理器竞态条件
D R 365年 竞态条件的开关
R 366年 在一个线程竞争条件
R 367年 Time-of-check分时(TOCTOU)竞态条件
R 368年 上下文切换竞态条件
R 369年 除以零
R 370年 缺少检查证书撤销后最初的检查
R 371年 状态问题
R 372年 不完整的内部状态的区别
R 374年 将可变对象传递给一个不可信的方法
R 375年 返回一个可变对象,一个不受信任的调用者
D N R 376年 弃用:临时文件的问题
R 377年 不安全的临时文件
R 378年 创建临时文件和不安全的权限
N R 379年 创建临时文件目录的权限
D N R 380年 弃用:特定于技术的时间和状态的问题
D N R 381年 弃用:J2EE时间和状态的问题
R 382年 J2EE坏实践:使用system . exit ()
R 383年 J2EE坏做法:直接使用线程
R 384年 会话固定
R 385年 秘密时间通道
R 386年 符号名称映射到正确的对象
R 387年 信号错误
R 389年 错误条件,返回值,状态代码
D R 391年 未经检查的错误条件
R 392年 失踪的报告错误条件
R 396年 捕捉通用异常宣言
R 397年 声明抛出的一般例外
R 398年 7 pk -代码质量
R 399年 资源管理错误
D N R 400年 不受控制的资源消耗
D N R 401年 失踪之后释放内存有效寿命
R 402年 私人资源的传输到一个新的领域(资源泄漏)
R 403年 意想不到的控制范围的曝光的文件描述符(文件描述符泄漏)
R 404年 不当关机或释放资源
R 405年 不对称的资源消耗(放大)
R 406年 控制的网络消息量不足(网络放大)
N R 407年 低效率的算法复杂度
R 408年 不正确的行为秩序:早期的放大
R 409年 处理不当的高度压缩的数据(数据放大)
R 410年 足够的资源池
R 411年 资源锁定问题
R 412年 无限制的外部访问的锁
R 413年 不恰当的资源锁定
R 415年 双自由
R 416年 使用后免费
D N R 417年 通信信道的错误
R 420年 不受保护的备用通道
R 421年 在访问备用通道竞态条件
R 422年 不受保护的Windows消息通道(“粉碎”)
R 424年 保护不当备用路径
R 425年 直接请求(“强迫浏览”)
R 426年 不可信的搜索路径
R 427年 不受控制的搜索路径元素
R 428年 非上市搜索路径或元素
R 429年 处理程序错误
R 432年 危险信号处理器不敏感操作期间禁用
R 434年 无限制上传文件与危险的类型
D N R 435年 不当多个Correctly-Behaving实体之间的交互
R 436年 解释的冲突
R 437年 不完整的端点特性模型
R 438年 行为问题
R 440年 预期行为违反
R 441年 意想不到的代理或中介(困惑副)
D N R 442年 弃用:网络问题
R 444年 不一致的解释HTTP请求(HTTP请求走私的)
R 446年 UI安全特性的差异
R 447年 未实现的或不支持的UI功能
R 448年 过时的功能界面
R 449年 UI执行错误的行动
R 451年 用户界面(UI)关键信息的误传
R 452年 初始化和清理错误
R 453年 不安全的默认变量初始化
R 456年 失踪的初始化一个变量
R 457年 使用未初始化的变量
R 459年 不完整的清理
R 460年 清理不当抛出异常
D N R 461年 弃用:数据结构问题
R 462年 重复键关联列表中(倾斜的)
R 463年 删除数据结构前哨
R 464年 哨兵的数据结构
R 465年 指针的问题
R 467年 使用sizeof()在一个指针类型
R 468年 不正确的指针扩展
R 469年 使用指针减法来确定尺寸
R 470年 使用外部控制输入选择类或代码(“不安全的反思”)
R 471年 修改Assumed-Immutable数据(服务员)
R 472年 外部控制Assumed-Immutable Web参数
R 473年 PHP外部变量修改
R 474年 使用的功能不一致的实现
R 475年 未定义的行为的输入API
R 476年 空指针废弃
R 477年 使用过时的功能
R 478年 失踪的默认情况下在Switch语句
D R 479年 信号处理器使用不可重入函数
R 480年 使用不正确的操作符
R 481年 分配,而不是比较
R 482年 比较,而不是分配
R 483年 不正确的块划定
R 484年 省略Break语句在开关
R 485年 7 pk -封装
R 486年 比较的类的名字
R 488年 暴露错误的会话的数据元素
D N R 489年 积极的调试代码
D N R 490年 弃用:移动代码的问题
R 491年 没有最后的公众可克隆()方法(“对象劫持”)
D R 492年 使用内部类包含敏感数据
R 493年 关键的公共变量没有最后的修饰符
R 494年 下载的代码没有完整性检查
D N R 495年 私人数据结构从一个公共方法
R 496年 公共数据分配给私人波束场
D N R 497年 接触敏感的系统信息未经授权的控制范围
R 498年 可克隆类包含敏感信息
R 499年 可序列化的类包含敏感数据
R 500年 公共静态字段不是决赛
R 502年 反序列化的数据不可信
R 506年 嵌入恶意代码
R 507年 特洛伊木马
R 508年 Non-Replicating恶意代码
R 509年 复制的恶意代码(病毒或蠕虫)
R 510年 活板门
R 511年 逻辑/定时炸弹
R 512年 间谍软件
R 514年 秘密通道
R 515年 隐蔽存储通道
D N R 519年 弃用:. net环境问题
R 520年 net错误配置:使用模拟
D R 521年 弱密码要求
D R 522年 保护不足的凭证
D R 523年 不受保护的运输凭证
D N R 524年 使用缓存包含敏感信息
D N R 525年 使用Web浏览器缓存包含敏感信息
N R 526年 暴露敏感信息通过环境变量
D N R 527年 版本控制存储库的未经授权的控制范围
D R 528年 接触的核心转储文件,未经授权的控制范围
R 529年 的访问控制列表文件未经授权的控制范围
D R 530年 暴露的备份文件,未经授权的控制范围
N R 531年 在测试代码包含敏感信息
D N R 532年 敏感信息插入日志文件
D N R 533年 弃用:信息暴露通过服务器日志文件
D N R 534年 弃用:信息暴露通过调试日志文件
N R 535年 暴露的信息通过壳错误消息
N R 536年 Servlet运行时包含敏感信息的错误消息
N R 537年 Java运行时包含敏感信息的错误消息
D N R 538年 敏感信息插入可外部访问文件或目录
D N R 539年 使用持久cookie包含敏感信息
D N R 540年 包含敏感信息的源代码
N R 541年 在一个包含文件包含敏感信息
D N R 542年 弃用:信息暴露通过清理日志文件
R 543年 使用单例模式没有同步在多线程环境中
R 546年 可疑的评论
R 547年 使用硬编码、安全相关的常数
N R 548年 暴露的信息通过目录清单
N R 550年 注册服务器生成的错误消息包含敏感信息
R 551年 不正确的行为秩序:授权之前解析和规范化
D R 552年 文件或目录访问外部各方
R 553年 命令Shell在外部访问的目录中
R 554年 ASP。NET Misconfiguration: Not Using Input Validation Framework
R 555年 J2EE错误配置:明文密码配置文件
R 556年 ASP。NET Misconfiguration: Use of Identity Impersonation
R 557年 并发问题
R 558年 在多线程应用程序使用getlogin ()
D N R 559年 弃用:经常滥用:参数和参数
R 560年 使用umask()与chmod-style论点
R 561年 死代码
R 562年 返回堆栈变量的地址
R 563年 赋值变量而不使用
R 564年 SQL注入:冬眠
R 565年 依赖饼干没有验证和完整性检查
R 566年 授权旁路通过用户控制SQL主键
R 567年 同步多线程访问共享数据上下文
R 568年 没有super.finalize finalize()方法()
R 569年 表达式问题
R 570年 表达式总是错误的
R 571年 表达式总是正确的
R 572年 调用线程运行()而不是开始()
R 573年 不当的规范由调用者
R 574年 EJB坏实践:使用同步原语
R 575年 EJB坏实践:使用AWT摇摆
R 576年 EJB坏实践:使用Java I / O
R 577年 EJB坏实践:使用套接字
R 578年 EJB坏实践:使用类加载器
R 579年 J2EE坏实践:Non-serializable对象存储在会话中
R 580年 没有super.clone clone()方法()
R 581年 违反对象模型:定义Equals和Hashcode之一
R 582年 数组声明公开,最终和静态的
D R 583年 宣布公共finalize()方法
R 584年 返回在Finally块
R 585年 空的同步块
R 586年 显式的调用Finalize ()
R 587年 分配一个固定地址的指针
R 589年 调用Non-ubiquitous API
R 590年 空闲的内存不是在堆上
R 591年 敏感数据存储不当锁定内存
R 593年 认证绕过:OpenSSL CTX对象修改后SSL创建对象
R 594年 J2EE框架:Unserializable对象保存到磁盘
D R 595年 比较对象引用,而不是对象的内容
D N R 596年 弃用:不正确的语义对象比较
R 597年 使用错误的操作符的字符串比较
D N R 598年 使用GET请求方法的敏感的查询字符串
R 599年 失踪的OpenSSL的验证证书
R 601年 URL重定向不可信的网站(“开放重定向”)
R 602年 客户端执行服务器端安全
R 603年 使用客户端身份验证
R 606年 检查循环条件的输入
R 607年 公共静态Final字段可变对象的引用
R 608年 Struts:私人领域ActionForm类
R 609年 双重检查锁定
R 610年 在另一个球体外部控制的参考资源
N R 611年 XML外部实体引用的不当限制
D N R 612年 索引包含敏感信息的不适当的授权
R 613年 会话过期不足
R 614年 敏感的饼干在HTTPS会话没有“安全”属性
N R 615年 源代码评论中包含敏感信息
R 616年 不完整的上传文件的识别变量(PHP)
R 617年 可以断言
R 619年 悬空数据库游标(光标注入)
R 620年 未经证实的密码更改
R 621年 变量提取错误
R 622年 不当的验证函数钩参数
R 623年 不安全的ActiveX控件标记为安全的脚本
R 624年 可执行正则表达式错误
R 625年 宽容的正则表达式
R 626年 零字节交互错误(毒Null字节)
R 627年 动态变量评价
R 628年 函数调用与指定参数不正确
D 629年 的弱点OWASP十大(2007)
R 636年 不是不安全(不开放)
R 637年 不必要的复杂性在保护机制(不使用“经济机制”)
R 638年 不使用完整的中介
R 639年 授权旁路通过用户控制的关键
R 640年 弱密码恢复机制忘记密码
R 641年 不当限制文件和其他资源的名称
R 642年 外部控制临界状态的数据
R 643年 不当中和数据在XPath表达式(XPath注入)
R 644年 不当的HTTP头中和脚本语法
R 645年 过分严格的帐户锁定机制
R 646年 依赖外来文件的文件名或扩展
R 647年 使用非规范的URL路径进行授权决策
R 649年 依赖混淆或加密的安全相关的输入没有完整性检查
R 650年 信任服务器端的HTTP方法许可
N R 651年 暴露的WSDL文件包含敏感信息
R 652年 不当中和在XQuery表达式的数据(“XQuery注入”)
R 653年 划分不足
R 654年 依赖单一因素在一个安全的决定
R 655年 足够的心理可接受性
R 656年 通过模糊的安全的依赖
R 657年 违反安全的设计原则
D R 662年 不同步
R 663年 在并发环境中使用不可重入函数
R 664年 资源的不当控制通过它的生命周期
R 665年 不适当的初始化
R 666年 操作资源在一生的错误的阶段
D R 667年 不适当的锁定
R 668年 曝光资源错误的球体
R 669年 不正确的资源领域之间的转移
R 670年 Always-Incorrect控制流的实现
R 671年 缺乏安全管理员控制
R 672年 过期或释放后操作资源
R 673年 范围定义的外部影响
R 674年 不受控制的递归
R 675年 重复操作的资源
R 676年 潜在的危险函数的使用
R 680年 整数溢出缓冲区溢出
R 681年 不正确的数值类型之间的转换
R 682年 错误的计算
R 683年 函数调用与不正确的参数
R 684年 不正确的提供指定的功能
R 685年 函数调用的参数的数量不正确
R 686年 函数调用与不正确的参数类型
R 687年 函数调用与指定参数值不正确
R 688年 与不正确的变量或函数调用引用作为参数
R 689年 在资源复制许可竞态条件
R 690年 检查返回值为NULL指针
R 693年 保护机制失败
R 694年 与重复使用多个资源标识符
R 695年 使用低级的功能
R 696年 不正确的行为秩序
D N R 697年 不正确的比较
R 698年 后执行重定向(EAR)
D N R 699年 软件开发
R 703年 检查或不当处理异常情况
R 704年 不正确类型转换或演员
R 705年 不正确的控制流范围
R 706年 使用Incorrectly-Resolved名称或引用
D N R 707年 不适当的中和
R 708年 不正确的所有权转让
R 710年 不当坚持编码标准
D 711年 的弱点OWASP十大(2004)
R 731年 OWASP 2004年十大类别A10——不安全的配置管理
D R 732年 不正确的权限分配的关键资源
R 733年 强调安全代码的编译器优化删除或修改
D N 734年 解决的弱点CERT C安全编码标准(2008)
D N 735年 CERT C安全编码标准(2008)第二章-预处理器(前)
D N 736年 CERT C安全编码标准(2008)第3章-声明和初始化(DCL)
D N 737年 CERT C安全编码标准(2008)第4章-表达式(EXP)
D N 738年 CERT C安全编码标准(2008)第五章-整数(INT)
D N 739年 CERT C安全编码标准(2008)第六章-浮点(FLP)
D N 740年 CERT C安全编码标准(2008)第七章-数组(ARR)
D N 741年 CERT C安全编码标准(2008)第八章-字符和字符串(STR)
D N 742年 CERT C安全编码标准(2008)第9章-内存管理(MEM)
D N 743年 CERT C安全编码标准(2008)第十章-输入输出(FIO)
D N 744年 CERT C安全编码标准(2008)第11章-环境(ENV)
D N 745年 CERT C安全编码标准(2008)第十二章-信号(团体)
D N 746年 CERT C安全编码标准(2008)第十三章-错误处理(ERR)
D N 747年 CERT C安全编码标准(2008)第14章-杂项(MSC)
D N R 748年 CERT C安全编码标准(2008)附录- POSIX (POS)
R 749年 暴露危险的方法或函数
D 750年 弱点在2009 CWE / SANS最危险的编程错误
D R 754年 不适当的检查异常或异常情况
R 755年 异常情况的处理不当
R 756年 失踪的自定义错误页面
R 757年 谈判期间选择低收入低保险算法(算法降级)
R 758年 依赖未定义不明,或实现定义的行为
R 759年 使用单向散列没有盐
R 760年 使用单向散列和一个可预测的盐
R 761年 免费的指针不在缓冲区的开始
R 762年 不匹配的内存管理程序
R 763年 无效的指针或引用
R 764年 一个关键资源的多个锁
R 765年 多个打开的关键资源
D N R 766年 关键数据元素声明
R 767年 访问私有变量通过公共方法至关重要
R 768年 不正确的短路评价
D N R 769年 弃用:消费不受控制的文件描述符
D R 770年 资源配置没有限制或节流
R 771年 缺少参考活动分配资源
D R 772年 失踪后释放资源的有效寿命
R 773年 缺少参考活跃的文件描述符或处理
R 774年 配置文件描述符或处理没有限制或节流
R 775年 失踪的文件描述符或处理后有效
R 776年 不当限制递归实体引用dtd (XML实体扩张)
R 777年 正则表达式没有锚
R 778年 足够的日志
R 779年 过多的数据的日志
R 780年 没有OAEP使用RSA算法
R 781年 不当的地址验证的IOCTL METHOD_NEITHER I / O控制代码
R 782年 暴露IOCTL访问控制不足
R 783年 运算符优先级逻辑错误
R 784年 依赖饼干没有验证和完整性检查在一个安全的决定
R 785年 使用路径操作函数没有Maximum-sized缓冲区
R 786年 之前访问的内存位置缓冲区的开始
D R 787年 禁止入内的写
R 788年 访问结束后的内存位置缓冲区
R 789年 不受控制的内存分配
R 790年 过滤不当的特殊元素
R 791年 不完全过滤的特殊元素
R 792年 不完整的过滤特殊元素的一个或多个实例
R 793年 只有过滤特殊元素的一个实例
R 794年 不完整的过滤特殊元素的多个实例
R 795年 只有过滤特殊元素在指定的位置
R 796年 只有过滤特殊元素相对于一个标记
R 797年 只有过滤特殊元素在一个绝对位置
R 798年 使用硬编码的凭证
R 799年 不当的交互控制频率
D 800年 弱点在2010 CWE / SANS最危险的编程错误
R 804年 可推测的验证码
R 805年 缓冲区长度值不正确的访问
R 806年 缓冲区的访问使用源缓冲区的大小
R 807年 依赖不可信的输入在一个安全的决定
D 809年 的弱点OWASP十大(2010)
R 820年 失踪的同步
R 821年 不正确的同步
R 822年 不可信的指针
R 823年 超出范围的使用指针偏移量
R 824年 访问未初始化的指针
R 825年 过期的指针
D R 826年 预期寿命期间过早释放资源
R 827年 文档类型定义的控制不当
R 828年 这不是Asynchronous-Safe信号处理器与功能
R 829年 包含的功能不受信任的控制范围
R 830年 从一个不可信的源包含Web功能
R 831年 信号处理函数相关的多个信号
R 832年 解锁不锁定的资源
R 833年 死锁
R 834年 过多的迭代
R 835年 循环和遥不可及的退出条件(无限循环)
R 836年 使用密码散列,而不是密码进行身份验证
R 837年 不当的执行一个独特的行动
R 838年 不恰当的编码输出环境
D R 839年 没有最低检查数字范围比较
R 840年 业务逻辑错误
R 841年 不当行为的执行工作流
R 842年 用户到不正确的组的位置
R 843年 访问资源的使用不兼容的类型(类型混淆)
D N 844年 解决的弱点CERT甲骨文Java安全编码标准(2011)
D N R 845年 CERT甲骨文安全Java编码标准(2011)第二章-输入验证和数据卫生处理(IDS)
D N 846年 CERT甲骨文安全Java编码标准(2011)第3章-声明和初始化(DCL)
D N 847年 CERT甲骨文安全Java编码标准(2011)第4章-表达式(EXP)
D N 848年 CERT甲骨文安全Java编码标准(2011)第五章-数值类型和操作(NUM)
D N 849年 CERT甲骨文安全Java编码标准(2011)第六章-面向对象(OBJ)
D N 850年 CERT Oracle安全编码标准的Java(2011)第七章-方法(遇到)
D N 851年 CERT甲骨文安全Java编码标准(2011)第八章-异常行为(ERR)
D N 852年 CERT甲骨文安全Java编码标准(2011)第9章-可见性和原子性(VNA)
D N 853年 CERT甲骨文安全Java编码标准(2011)第十章-锁定(LCK)
D N 854年 CERT甲骨文安全Java编码标准(2011)第11章-线程api (THI)
D N 855年 CERT甲骨文安全Java编码标准(2011)第十二章-线程池(TPS)
D N 856年 CERT甲骨文安全Java编码标准(2011)第十三章-线程安全杂项(TSM)
D N R 857年 CERT甲骨文安全Java编码标准(2011)第14章-输入输出(FIO)
D N 858年 CERT甲骨文安全Java编码标准(2011)第十五章-序列化(SER)
D N 859年 CERT甲骨文安全Java编码标准(2011)第十六章-平台安全(SEC)
D N 860年 CERT甲骨文安全Java编码标准(2011年)第十七章-运行时环境(ENV)
D N 861年 CERT甲骨文安全Java编码标准(2011)第18章-杂项(MSC)
R 862年 失踪的授权
R 863年 错误的授权
D N 868年 解决的弱点SEI CERT c++编码标准(2016年版)
D 885年 SFP主要集群:风险值
D 886年 SFP主要集群:未使用的实体
D 887年 SFP主要集群:API
D 889年 SFP主要集群:例外管理
D 890年 SFP主要集群:内存访问
D 891年 SFP主要集群:内存管理
D 892年 SFP主要集群:资源管理
D 893年 SFP主要集群:路径解决
D 894年 SFP主要集群:同步
D 895年 SFP主要集群:信息泄漏
D 896年 SFP主要集群:受污染的输入
D 897年 SFP主要集群:入口点
D 898年 SFP主要集群:身份验证
D 899年 SFP主要集群:访问控制
D 901年 SFP主要集群:特权
D R 908年 使用未初始化资源
R 909年 失踪的初始化资源
R 910年 使用过期的文件描述符
R 911年 不更新的引用计数
R 912年 隐藏功能
R 913年 不当的控制代码动态地管理资源
R 914年 不当Dynamically-Identified变量的控制
R 915年 控制不当修改动态确定对象的属性
D R 916年 使用的密码哈希计算努力不足
R 917年 不当中和一个表达式语言语句中使用的特殊元素(表达式语言注入)
R 918年 服务器端请求伪造(SSRF)
R 920年 不当限制电力消耗
R 921年 存储的敏感数据没有访问控制机制
R 922年 不安全的存储敏感信息
R 923年 不当限制目的端点的通信通道
D R 924年 不当的执行消息完整性在通信信道中传输
R 925年 验证不当意图的广播接收器
R 926年 不当的Android应用程序组件的出口
R 927年 使用隐式意图敏感的通信
D 928年 的弱点OWASP十大(2013)
R 929年 OWASP十大2013类别A1 -注射
R 930年 OWASP十大2013类别A2 -破碎的认证和会话管理
R 932年 OWASP十大2013类别A4 -不安全的直接对象引用
R 934年 OWASP十大2013类别A6 -暴露敏感数据
R 935年 OWASP十大2013类别A7 -失踪函数级别的访问控制
R 939年 不适当的授权方案在处理程序定义URL
R 940年 不当的验证源通信通道
R 941年 在通信信道错误指定目的地
R 942年 过于宽松的跨域白名单
R 943年 不当中和特殊元素的数据查询逻辑
D 945年 SFP二级集群:不安全的资源访问
D 949年 SFP二级集群:错误的端点认证
D 950年 SFP二级集群:硬编码的敏感数据
D 953年 SFP二级集群:失踪的端点认证
D 954年 SFP二级集群:多个绑定到相同的端口
D 955年 SFP二级集群:无限制的身份验证
D 960年 SFP二级集群:模棱两可的异常类型
D 961年 SFP二级集群:错误的异常行为
D 962年 SFP二级集群:未经检查的状态情况
D R 963年 SFP二级集群:公开数据
D 969年 SFP二级集群:错误的内存释放
D R 970年 SFP二级集群:错误的缓冲区的访问
D R 971年 SFP二级集群:使用错误的指针
D 972年 SFP二级集群:错误的字符串扩张
D 973年 SFP二级集群:不当零终止
D R 974年 SFP二级集群:不正确的缓冲区长度计算
R 977年 SFP二级集群:设计
R 978年 SFP二级集群:实现
D 979年 SFP二级集群:失败Chroot监狱
D 980年 SFP二级集群:链接资源名称解析
D 981年 SFP二级集群:路径遍历
D R 982年 SFP二级集群:未能释放资源
D R 983年 SFP二级集群:错误的资源使用
D 985年 SFP二级集群:无限制的消耗
D 986年 SFP二级集群:失踪的锁
D 987年 SFP二级集群:多个锁定/解锁
D 988年 SFP二级集群:竞争条件窗口
D 989年 SFP二级集群:无限制的锁
D R 990年 SFP二级集群:污染输入命令
D 991年 SFP二级集群:污染环境的输入
D 994年 SFP二级集群:受污染的输入变量
D R 998年 SFP二级集群:故障计算
D R 1000年 研究概念
D 1001年 SFP二级集群:使用不当的API
D R 1003年 弱点简化映射的漏洞发布
R 1004年 敏感的饼干没有“HttpOnly”标志
R 1006年 糟糕的编码实践
D R 1007年 不足的视觉区别Homoglyphs呈现给用户
D 1008年 架构概念
D 1011年 授权的演员
D 1013年 加密数据
D 1014年 确定的演员
D 1018年 管理用户会话
R 1021年 不当限制呈现UI层或帧
D N R 1022年 使用Web链接不可信的目标窗口。器访问
详细的差异报告
详细的差异报告
2 7 pk -环境
主要 引用关系
没有一个
4 弃用:J2EE环境问题
主要 描述、名称、关系、Taxonomy_Mappings、类型
没有一个
5 J2EE错误配置:数据传输没有加密
主要 引用关系
没有一个
6 J2EE错误配置:会话id长度不足
主要 引用关系
没有一个
7 J2EE错误配置:失踪的自定义错误页面
主要 引用关系
没有一个
8 J2EE错误配置:实体Bean声明遥远
主要 引用关系
没有一个
9 J2EE错误配置:弱EJB方法的访问权限
主要 引用关系
没有一个
11 ASP。NET Misconfiguration: Creating Debug Binary
主要 引用关系,Time_of_Introduction
没有一个
12 ASP。NET Misconfiguration: Missing Custom Error Page
主要 引用关系
没有一个
13 ASP。NET Misconfiguration: Password in Configuration File
主要 Demonstrative_Examples、引用关系
没有一个
14 编译器的代码清除缓冲区
主要 引用、关系类型
没有一个
15 外部控制系统或配置设置
主要 引用、Related_Attack_Patterns关系
没有一个
16 配置
主要 Maintenance_Notes、人际关系
没有一个
17 弃用:代码
主要 描述、Maintenance_Notes名称、关系类型
没有一个
18 弃用:源代码
主要 描述、Maintenance_Notes姓名、关系、Taxonomy_Mappings、类型
没有一个
19 数据处理错误
主要 描述,关系
没有一个
20. 不正确的输入验证
主要 Potential_Mitigations、引用Related_Attack_Patterns、人际关系
没有一个
21 弃用:路径遍历和等价错误
主要 描述、名称、关系类型
没有一个
22 不当限制限制目录的路径名(“路径遍历”)
主要 Potential_Mitigations、引用Related_Attack_Patterns、人际关系、Taxonomy_Mappings类型
没有一个
23 相对路径遍历
主要 Potential_Mitigations Related_Attack_Patterns,关系
引用
24 路径遍历:“. . / filedir”
主要 Potential_Mitigations、人际关系
没有一个
25 路径遍历:“/ . . / filedir”
主要 Potential_Mitigations、人际关系
没有一个
26 路径遍历:“dir / . . /文件名”
主要 Potential_Mitigations、人际关系
没有一个
27 路径遍历:“dir / . . / . . /文件名”
主要 Potential_Mitigations、人际关系
没有一个
28 路径遍历:“. . \ filedir”
主要 Potential_Mitigations、人际关系
没有一个
29日 路径遍历:“\ . . \文件名”
主要 Potential_Mitigations、人际关系
没有一个
30. 路径遍历:\ dir \ . . \文件名的
主要 Potential_Mitigations、人际关系
没有一个
31日 路径遍历:“dir \ \…\文件名”
主要 Potential_Mitigations、人际关系
没有一个
32 路径遍历:“……”(3点)
主要 Potential_Mitigations、人际关系
没有一个
33 路径遍历:“....”(多个点)
主要 Potential_Mitigations、人际关系
没有一个
34 路径遍历:“.... / /”
主要 Potential_Mitigations、人际关系
没有一个
35 路径遍历:“…/…/ /”
主要 Potential_Mitigations、人际关系
没有一个
36 绝对路径遍历
主要 的关系
引用
37 路径遍历:绝对路径名/ /这里的
主要 Potential_Mitigations、人际关系
没有一个
38 这里绝对路径遍历:“\ \路径名\”
主要 Potential_Mitigations、人际关系
没有一个
39 路径遍历:“C:目录名”
主要 Potential_Mitigations、人际关系
没有一个
40 UNC路径遍历:“\ \ \共享\ \”(Windows UNC分享)
主要 Potential_Mitigations、人际关系
引用
41 不当的解决路径等效
主要 Potential_Mitigations Related_Attack_Patterns,关系
没有一个
42 路径等效:“文件名。”(拖点)
主要 的关系
没有一个
43 路径等效:“文件名....”(多个拖曳点)
主要 的关系
没有一个
44 路径等效:“file.name”(内部点)
主要 的关系
没有一个
45 路径等效:“文件…名称”(多个内部点)
主要 的关系
没有一个
46 路径等效:“文件名”(落后于空间)
主要 Related_Attack_Patterns、人际关系
没有一个
47 路径等效:“文件名”(主要空间)
主要 的关系
没有一个
48 路径等效:“文件名称”(内部空格)
主要 的关系
没有一个
49 路径等效:“文件名/”(末尾斜杠)
主要 的关系
没有一个
50 等效路径:/ /多/领导/削减的
主要 的关系
没有一个
51 等效路径:/多/ /内部削减的
主要 的关系
没有一个
52 路径等效:“/多/ / / / /’结尾
主要 的关系
没有一个
53 路径等效:\内部多个\ \ \反斜杠的
主要 的关系
没有一个
54 路径等效:“filedir \”(尾部)
主要 的关系
没有一个
55 路径等效:/。/ '(单点目录)
主要 的关系
没有一个
56 路径等效:“filedir *’(通配符)
主要 的关系
没有一个
57 路径等效:“fakedir / . . / realdir /文件名”
主要 的关系
没有一个
58 路径等效:Windows 8.3文件名
主要 引用关系
没有一个
59 不当链接之前决议文件访问(“链接后”)
主要 关系,Taxonomy_Mappings
引用
61年 UNIX符号链接(符号链接)
主要 的关系
引用
62年 UNIX硬链接
主要 的关系
引用
64年 Windows快捷方式后(.LNK)
主要 的关系
没有一个
65年 Windows硬链接
主要 的关系
引用
66年 处理不当的文件名识别虚拟资源
主要 的关系
没有一个
67年 处理不当的Windows设备名称
主要 引用关系,Taxonomy_Mappings
没有一个
68年 弃用:Windows虚拟文件的问题
主要 描述
没有一个
69年 处理不当的Windows:数据替代数据流
主要 引用、Related_Attack_Patterns关系
没有一个
70年 弃用:Mac虚拟文件的问题
主要 描述
没有一个
72年 处理不当的苹果HFS +备用数据流路径
主要 的关系
没有一个
73年 外部控制文件名或路径
主要 Potential_Mitigations、引用关系,Time_of_Introduction,类型
没有一个
74年 不当中和下游组件使用的特殊元素的输出(注射)
主要 引用、Related_Attack_Patterns Relationship_Notes、关系、Theoretical_Notes
没有一个
75年 未能清洁特殊元素转换为不同的平面(特殊元素注入)
主要 的关系
没有一个
76年 不当中和等效特殊元素
主要 的关系
没有一个
77年 不当中和一个命令中使用的特殊元素(“命令注入”)
主要 Potential_Mitigations、引用Related_Attack_Patterns、关系、Taxonomy_Mappings
没有一个
78年 不当使用中和特殊元素在一个操作系统命令(OS命令注入)
主要 Potential_Mitigations、引用关系,Taxonomy_Mappings
没有一个
79年 中和不当输入在Web页面生成(“跨站点脚本编制”)
主要 Alternate_Terms、Applicable_Platforms Demonstrative_Examples,描述、Observed_Examples Potential_Mitigations,引用,Relationship_Notes,关系,Taxonomy_Mappings
没有一个
80年 不当中和与脚本相关的所有HTML标记的Web页面(基本XSS)
主要 的关系
没有一个
81年 不当中和Web页面的脚本错误消息
主要 描述,关系
没有一个
82年 不当中和脚本属性IMG标记的Web页面
主要 的关系
没有一个
83年 中和不当脚本在一个Web页面的属性
主要 Related_Attack_Patterns、人际关系
没有一个
84年 中和不当URI编码方案在一个Web页面
主要 Related_Attack_Patterns、人际关系
没有一个
85年 翻了一番个性XSS操作
主要 的关系
没有一个
86年 不当中和标识符无效字符的Web页面
主要 的关系
没有一个
87年 中和不当交替XSS语法
主要 的关系
没有一个
88年 不当中和一个命令的参数分隔符(“参数注入”)
主要 描述、名称、Observed_Examples Potential_Mitigations、引用Related_Attack_Patterns、人际关系
没有一个
89年 不当使用中和特殊元素在一个SQL命令(SQL注入)
主要 Potential_Mitigations、引用关系,Taxonomy_Mappings Time_of_Introduction
没有一个
90年 不当使用中和特殊元素在LDAP查询(LDAP注入)
主要 Potential_Mitigations、人际关系
没有一个
91年 XML注入(又名XPath盲注)
主要 Potential_Mitigations、人际关系
引用
93年 中和不当CRLF序列(CRLF注入)
主要 的关系
没有一个
94年 不当控制生成的代码(代码注入)
主要 Potential_Mitigations, Related_Attack_Patterns、关系类型
没有一个
95年 不当中和指令的动态评估代码(Eval注入)
主要 Potential_Mitigations、人际关系、Taxonomy_Mappings类型
引用
96年 不当中和静态保存指令的代码(静态代码注入)
主要 Potential_Mitigations、关系、Taxonomy_Mappings
没有一个
97年 不当中和服务器端包含(SSI)在一个Web页面
主要 Potential_Mitigations、人际关系
没有一个
98年 不当控制包括/需要声明在PHP程序的文件名(PHP远程文件包含)
主要 Potential_Mitigations、关系类型
没有一个
99年 不恰当的控制资源标识符(“资源注入”)
主要 Other_Notes, Potential_Mitigations、引用关系,Taxonomy_Mappings,类型
没有一个
102年 Struts:重复验证形式
主要 引用关系
没有一个
103年 Struts:不完整的validate()方法的定义
主要 引用关系
没有一个
104年 Struts:表单Bean不扩展验证类
主要 引用关系
没有一个
105年 Struts:表单字段验证器
主要 引用关系
没有一个
106年 Struts:不使用的插件框架
主要 引用关系
没有一个
107年 Struts:未使用的验证形式
主要 引用关系
没有一个
108年 Struts:用户搜索行动形式
主要 引用关系
没有一个
109年 Struts:验证器关闭
主要 引用关系
没有一个
110年 Struts:没有表单字段验证器
主要 引用关系
没有一个
111年 直接使用不安全的JNI
主要 引用关系,Taxonomy_Mappings,类型
没有一个
112年 失踪的XML验证
主要 引用、Related_Attack_Patterns关系
没有一个
113年 不当中和CRLF序列在HTTP头(HTTP响应分裂)
主要 Applicable_Platforms, Potential_Mitigations、关系类型
没有一个
114年 过程控制
主要 引用、关系类型
没有一个
115年 误解的输入
主要 关系,Time_of_Introduction
没有一个
116年 不当的编码或逃避的输出
主要 引用关系,Taxonomy_Mappings
没有一个
117年 不正确的输出中和日志
主要 Potential_Mitigations、引用Related_Attack_Patterns、关系、Taxonomy_Mappings
没有一个
118年 不正确的访问可转位的资源(“距离误差”)
主要 Applicable_Platforms、关系、Time_of_Introduction
没有一个
119年 不当的操作限制的范围内一个内存缓冲区
主要 引用,Related_Attack_Patterns、关系、Taxonomy_Mappings Time_of_Introduction
没有一个
120年 缓冲区复制没有检查输入的大小(经典的缓冲区溢出)
主要 Potential_Mitigations、引用关系,Taxonomy_Mappings
没有一个
121年 基于堆栈缓冲区溢出
主要 引用关系
没有一个
122年 基于堆的缓冲区溢出
主要 引用关系
没有一个
123年 Write-what-where条件
主要 关系,Taxonomy_Mappings
没有一个
124年 缓冲区承销(缓冲区下溢)
主要 的关系
没有一个
125年 禁止入内的读
主要 Common_Consequences,描述、Observed_Examples Potential_Mitigations、引用关系,Taxonomy_Mappings Related_Attack_Patterns
没有一个
126年 缓冲罩上
主要 Common_Consequences, Demonstrative_Examples、引用关系
没有一个
127年 缓冲Under-read
主要 Common_Consequences、引用关系
没有一个
128年 环绕式处理错误
主要 的关系
引用
129年 不当的验证数组索引
主要 Potential_Mitigations、引用关系,Taxonomy_Mappings
没有一个
130年 处理不当的长度参数不一致
主要 的关系
没有一个
131年 不正确的缓冲区大小的计算
主要 引用关系
Potential_Mitigations
133年 字符串错误
主要 的关系
没有一个
134年 使用外部控制的格式字符串
主要 Detection_Factors、引用关系,Taxonomy_Mappings
没有一个
135年 多字节字符串长度不正确的计算
主要 引用,Taxonomy_Mappings
没有一个
136年 类型错误
主要 的关系
没有一个
137年 数据表示错误
主要 描述、名称、关系
没有一个
138年 不当中和特殊元素
主要 Potential_Mitigations、人际关系
没有一个
140年 中和不当分隔符
主要 Potential_Mitigations、人际关系
没有一个
141年 参数的不当中和/参数分隔符
主要 Potential_Mitigations、人际关系
引用
142年 不当的中和值分隔符
主要 Potential_Mitigations、人际关系
引用
143年 不当中和记录分隔符
主要 Potential_Mitigations、人际关系
引用
144年 中和不当行分隔符
主要 Potential_Mitigations、关系、Taxonomy_Mappings
引用
145年 不当截面中和分隔符
主要 Potential_Mitigations、人际关系
引用
146年 不当言论中和/命令分隔符
主要 Potential_Mitigations、人际关系
引用
147年 中和不当输入结束符
主要 Potential_Mitigations、人际关系
没有一个
148年 不当中和输入的领导人
主要 Potential_Mitigations、人际关系
没有一个
149年 中和不当引用语法
主要 Potential_Mitigations、人际关系
没有一个
150年 中和不当逃脱、元或控制序列
主要 Potential_Mitigations Related_Attack_Patterns,关系,Taxonomy_Mappings
没有一个
151年 中和不当评论分隔符
主要 Potential_Mitigations、人际关系
没有一个
152年 不当中和宏观符号
主要 Potential_Mitigations、人际关系
没有一个
153年 不当中和替换字符
主要 Potential_Mitigations、人际关系
没有一个
154年 中和不当变量名称分隔符
主要 Potential_Mitigations、人际关系
没有一个
155年 不当中和通配符或匹配的符号
主要 Potential_Mitigations、人际关系
没有一个
156年 不当中和的空白
主要 Potential_Mitigations、人际关系
没有一个
157年 未能净化成对分隔符
主要 Potential_Mitigations、人际关系
没有一个
158年 中和不当零字节或NUL字符
主要 Potential_Mitigations、人际关系
引用
159年 处理不当的无效使用特殊的元素
主要 描述、名称、Potential_Mitigations关系
没有一个
160年 不当中和领导特殊元素
主要 Potential_Mitigations、人际关系
没有一个
161年 不当中和多个领先的特殊元素
主要 Potential_Mitigations、人际关系
没有一个
162年 不当中和落后于特殊的元素
主要 Potential_Mitigations Related_Attack_Patterns,关系
没有一个
163年 不当中和多种特殊元素
主要 Potential_Mitigations、人际关系
没有一个
164年 不当中和内部特殊的元素
主要 Potential_Mitigations、人际关系
没有一个
165年 不当中和多个内部特殊的元素
主要 Potential_Mitigations、人际关系
没有一个
166年 失踪的特殊元素的处理不当
主要 Potential_Mitigations、人际关系
没有一个
167年 额外的特殊元素的处理不当
主要 描述、Potential_Mitigations关系
没有一个
168年 不一致的特殊元素的处理不当
主要 描述、Potential_Mitigations关系
没有一个
170年 不当零终止
主要 Demonstrative_Examples、人际关系
Common_Consequences
171年 弃用:清洁、规范化和比较的错误
主要 描述、名称、引用关系,Taxonomy_Mappings,类型
没有一个
172年 编码错误
主要 Potential_Mitigations Related_Attack_Patterns,关系
没有一个
173年 处理不当的替代编码
主要 Potential_Mitigations Related_Attack_Patterns,关系
没有一个
174年 双解码的相同的数据
主要 Potential_Mitigations、人际关系
没有一个
175年 处理不当的混合编码
主要 Potential_Mitigations、人际关系
没有一个
176年 Unicode编码的处理不当
主要 Potential_Mitigations、人际关系
引用
177年 处理不当的URL编码(十六进制编码)
主要 Potential_Mitigations Related_Attack_Patterns,关系
没有一个
178年 处理不当的敏感性
主要 Potential_Mitigations、人际关系
没有一个
179年 不正确的行为秩序:早期验证
主要 的关系
引用
180年 不正确的行为顺序:规范化之前验证
主要 Related_Attack_Patterns、人际关系、Taxonomy_Mappings类型
没有一个
181年 之前错误的行为秩序:验证过滤器
主要 Related_Attack_Patterns、关系类型
没有一个
182年 数据崩溃到不安全的价值
主要 Potential_Mitigations、关系、Taxonomy_Mappings
引用
183年 宽容的允许输入列表
主要 Alternate_Terms、描述、名称、Observed_Examples Related_Attack_Patterns、人际关系
引用
184年 不允许输入的完整列表
主要 Alternate_Terms、描述Detection_Factors Modes_of_Introduction,名字,Observed_Examples, Potential_Mitigations, Related_Attack_Patterns Relationship_Notes、人际关系
引用
185年 不正确的正则表达式
主要 引用、Related_Attack_Patterns关系
没有一个
186年 过分严格的正则表达式
主要 描述,关系
没有一个
187年 部分字符串比较
主要 名字,Observed_Examples、关系类型
没有一个
188年 依赖数据/内存布局
主要 描述,关系
引用
189年 数字错误
主要 关系,Taxonomy_Mappings
没有一个
190年 整数溢出或概括的
主要 引用关系
Potential_Mitigations
191年 整数下溢(包装或概括)
主要 的关系
没有一个
192年 整数强制错误
主要 关系类型
引用
193年 错误
主要 Demonstrative_Examples、人际关系
引用
194年 意想不到的符号扩展
主要 关系类型
没有一个
195年 签署无符号转换错误
主要 的关系
引用
196年 未签名的签名转换错误
主要 的关系
引用
197年 数字截断误差
主要 关系,Taxonomy_Mappings
引用
198年 使用不正确的字节顺序
主要 关系,Taxonomy_Mappings
没有一个
199年 信息管理错误
主要 的关系
没有一个
200年 暴露敏感信息的未经授权的演员
主要 Applicable_Platforms, Demonstrative_Examples、描述、名称、Observed_Examples Related_Attack_Patterns,关系,Weakness_Ordinalities
没有一个
201年 暴露敏感信息通过发送数据
主要 Demonstrative_Examples、描述、名称、引用、关系类型
没有一个
202年 暴露敏感信息通过数据查询
主要 Maintenance_Notes、名称、引用关系
没有一个
203年 可观察到的差异
主要 Alternate_Terms、Applicable_Platforms Common_Consequences Demonstrative_Examples,描述,名称,Observed_Examples、关系、类型
没有一个
204年 可观察到的响应差异
主要 描述、名称、关系
没有一个
205年 可观察到的行为差异
主要 描述、名称、Observed_Examples关系
没有一个
206年 可观察到的内部行为差异
主要 描述、名称、Potential_Mitigations关系
没有一个
207年 可观察到的行为与等价的产品差异
主要 描述、名称、关系
没有一个
208年 可观测的时间差异
主要 描述、名称、关系
没有一个
209年 代的包含敏感信息的错误消息
主要 Applicable_Platforms, Demonstrative_Examples、描述、名称、Observed_Examples引用关系,Taxonomy_Mappings Weakness_Ordinalities
没有一个
210年 自我包含敏感信息的错误消息
主要 姓名、关系、Time_of_Introduction
引用
211年 外部生成包含敏感信息的错误消息
主要 描述、名称、关系
没有一个
212年 不当删除敏感信息在存储或传输
主要 描述、名称、关系,Weakness_Ordinalities
没有一个
213年 由于不兼容的政策暴露敏感信息
主要 Demonstrative_Examples、描述Maintenance_Notes Modes_of_Introduction,名字,Other_Notes, Relationship_Notes,关系,Time_of_Introduction
没有一个
214年 使用可见敏感信息的调用过程
主要 描述、名称、关系类型
没有一个
215年 敏感信息插入调试代码
主要 Demonstrative_Examples、描述、名称、Potential_Mitigations关系,Time_of_Introduction、类型
没有一个
216年 弃用:控制错误(容器错误)
主要 Applicable_Platforms Common_Consequences,描述、Maintenance_Notes名字,Potential_Mitigations, Related_Attack_Patterns,关系,Taxonomy_Mappings Time_of_Introduction、类型
没有一个
219年 存储文件的Web根目录下的敏感数据
主要 描述、名称、关系
没有一个
220年 存储的文件和敏感数据在FTP根
主要 描述、名称、关系
没有一个
221年 信息丢失或遗漏
主要 的关系
没有一个
222年 截断的安全相关的信息
主要 的关系
没有一个
223年 安全相关信息的遗漏
主要 的关系
引用
224年 模糊的安全相关的信息替代名称
主要 引用关系
没有一个
226年 敏感信息发布前未清偿在资源重用
主要 Applicable_Platforms、描述、名称、关系、Time_of_Introduction Weakness_Ordinalities
没有一个
227年 7 pk - API滥用
主要 描述,参考
没有一个
228年 处理不当的语法无效的结构
主要 的关系
没有一个
229年 处理不当的价值观
主要 的关系
没有一个
230年 缺失值的处理不当
主要 关系,Taxonomy_Mappings
没有一个
231年 处理不当的额外价值
主要 的关系
没有一个
232年 未定义的值的处理不当
主要 关系,Taxonomy_Mappings
没有一个
233年 处理不当的参数
主要 的关系
没有一个
234年 故障处理丢失的参数
主要 的关系
没有一个
235年 处理不当的额外参数
主要 的关系
没有一个
236年 处理不当的未定义的参数
主要 的关系
没有一个
237年 结构元素的处理不当
主要 的关系
没有一个
238年 不当的处理不完整的结构元素
主要 的关系
没有一个
239年 故障处理不完整的元素
主要 的关系
没有一个
240年 不当的处理不一致的结构元素
主要 的关系
没有一个
241年 处理不当的意想不到的数据类型
主要 Potential_Mitigations、人际关系
没有一个
242年 固有的危险函数的使用
主要 引用关系
没有一个
243年 创建chroot监狱不改变工作目录
主要 引用
没有一个
244年 在发布之前清理不当堆内存(堆检验)
主要 引用关系
没有一个
245年 J2EE坏做法:直接管理的连接
主要 引用关系
没有一个
246年 J2EE坏做法:直接使用套接字
主要 引用关系
没有一个
247年 弃用(复制):依赖DNS查找在一个安全的决定
主要 引用
没有一个
248年 未捕获异常
主要 引用、Related_Attack_Patterns关系,Taxonomy_Mappings
没有一个
250年 执行与不必要的特权
主要 Applicable_Platforms、Demonstrative_Examples Detection_Factors, Observed_Examples、引用关系,Taxonomy_Mappings、类型
没有一个
251年 经常滥用:字符串管理
主要 关系,Taxonomy_Mappings
没有一个
252年 不返回值
主要 引用关系,Taxonomy_Mappings
没有一个
253年 函数返回值的错误检查
主要 引用关系
没有一个
254年 7 pk -安全特性
主要 引用关系
没有一个
255年 凭证管理错误
主要 姓名、关系
没有一个
256年 不受保护的存储凭证
主要 名称、引用、关系类型
没有一个
257年 可恢复的格式存储的密码
主要 引用关系
没有一个
258年 空密码配置文件
主要 引用关系
没有一个
259年 使用硬编码的密码
主要 引用,Related_Attack_Patterns、人际关系、Taxonomy_Mappings类型
没有一个
260年 密码配置文件
主要 引用、关系类型
没有一个
261年 弱密码编码
主要 描述、名称、Other_Notes、引用关系类型
没有一个
262年 不使用密码老化
主要 Demonstrative_Examples、描述Potential_Mitigations、引用类型
没有一个
263年 与长过期密码老化
主要 Demonstrative_Examples、引用
没有一个
264年 权限、权限和访问控制
主要 Maintenance_Notes、引用关系
没有一个
265年 权限的问题
主要 描述、名称、关系
没有一个
266年 不正确的权限分配
主要 关系,Taxonomy_Mappings
没有一个
267年 特权定义了不安全的行为
主要 Demonstrative_Examples Related_Attack_Patterns,关系
没有一个
268年 特权链接
主要 Demonstrative_Examples
没有一个
269年 权限管理不当
主要 Demonstrative_Examples、Maintenance_Notes Observed_Examples Related_Attack_Patterns,关系
引用
270年 特权上下文切换错误
主要 引用关系
没有一个
271年 特权/降低错误
主要 的关系
引用
272年 最小特权违反
主要 Detection_Factors、引用关系,Taxonomy_Mappings
没有一个
273年 检查了不当的特权
主要 引用关系,Time_of_Introduction
没有一个
275年 权限的问题
主要 关系,Terminology_Notes
没有一个
276年 不正确的默认权限
主要 Applicable_Platforms、描述Detection_Factors、人际关系、Taxonomy_Mappings类型
引用
279年 不正确的Execution-Assigned权限
主要 关系,Taxonomy_Mappings
没有一个
280年 处理不当的权限或权限不足
主要 的关系
没有一个
281年 保存不当的权限
主要 的关系
没有一个
282年 所有权管理不当
主要 Maintenance_Notes、人际关系
没有一个
283年 未经证实的所有权
主要 的关系
Common_Consequences
284年 访问控制不当
主要 引用,Related_Attack_Patterns、人际关系、Taxonomy_Mappings类型
描述
285年 不适当的授权
主要 引用、Related_Attack_Patterns关系
没有一个
286年 不正确的用户管理
主要 的关系
没有一个
287年 不适当的身份验证
主要 Demonstrative_Examples、引用Related_Attack_Patterns、人际关系
没有一个
288年 认证绕过使用另一种路径或通道
主要 的关系
没有一个
289年 认证绕过通过替代名称
主要 Potential_Mitigations、关系、Taxonomy_Mappings
没有一个
290年 认证绕过被欺骗
主要 Related_Attack_Patterns、人际关系
引用
291年 依赖IP地址进行身份验证
主要 引用关系
没有一个
293年 使用引用页字段进行身份验证
主要 的关系
引用
294年 认证绕过被捕获——重放
主要 引用关系
没有一个
295年 不适当的证书验证
主要 Applicable_Platforms、Background_Details Demonstrative_Examples,描述、Modes_of_Introduction Observed_Examples Potential_Mitigations、人际关系
没有一个
296年 不当的证书链的信任
主要 Demonstrative_Examples、Modes_of_Introduction Observed_Examples, Potential_Mitigations、引用关系,Time_of_Introduction
没有一个
297年 与主机不匹配不当的验证证书
主要 Applicable_Platforms、Common_Consequences Demonstrative_Examples,描述、Detection_Factors Modes_of_Introduction, Potential_Mitigations,引用关系,Time_of_Introduction
没有一个
298年 不当的验证证书过期
主要 Common_Consequences、Demonstrative_Examples Modes_of_Introduction, Potential_Mitigations、引用关系,Time_of_Introduction
没有一个
299年 检查证书撤销不当
主要 Demonstrative_Examples、Modes_of_Introduction Potential_Mitigations、引用关系,Time_of_Introduction
没有一个
300年 通道由Non-Endpoint访问
主要 Alternate_Terms,名称、Observed_Examples Related_Attack_Patterns、关系、Taxonomy_Mappings
没有一个
301年 反射攻击在身份验证协议
主要 引用关系
没有一个
302年 认证绕过Assumed-Immutable数据
主要 关系,Taxonomy_Mappings
没有一个
303年 不正确的身份验证算法的实现
主要 的关系
没有一个
304年 失踪的关键一步验证
主要 的关系
没有一个
305年 认证绕过的主要弱点
主要 的关系
没有一个
306年 失踪的身份验证的重要功能
主要 Related_Attack_Patterns、关系类型
没有一个
307年 不当限制过度的身份验证
主要 Demonstrative_Examples Detection_Factors,关系
没有一个
308年 使用单因素身份验证
主要 引用关系
没有一个
309年 使用基本身份验证密码系统
主要 引用关系
没有一个
310年 密码问题
主要 描述,Maintenance_Notes、引用关系
没有一个
311年 失踪的敏感数据的加密
主要 引用,Related_Attack_Patterns、人际关系、Taxonomy_Mappings类型
没有一个
312年 明文存储的敏感信息
主要 Applicable_Platforms、引用关系
没有一个
313年 明文存储在文件或磁盘
主要 的关系
没有一个
314年 明文存储在注册表中
主要 的关系
没有一个
315年 明文存储敏感信息的Cookie
主要 的关系
没有一个
316年 明文存储敏感信息在内存中
主要 的关系
没有一个
317年 明文存储敏感信息的GUI
主要 的关系
没有一个
318年 明文存储敏感信息的可执行文件
主要 的关系
没有一个
319年 明文传输的敏感信息
主要 Applicable_Platforms、引用Related_Attack_Patterns、关系、Taxonomy_Mappings
没有一个
320年 密钥管理错误
主要 Maintenance_Notes、人际关系
没有一个
321年 使用硬编码的加密密钥
主要 引用、关系类型
没有一个
322年 没有实体认证密钥交换
主要 Common_Consequences、Demonstrative_Examples、描述、引用关系
没有一个
323年 重用现时标志,在加密密钥对
主要 引用类型
没有一个
324年 使用一个关键过去的保质期
主要 的关系
没有一个
325年 缺少所需的加密步骤
主要 Applicable_Platforms、描述的关系
没有一个
326年 加密的强度不够
主要 Maintenance_Notes Potential_Mitigations,引用,Related_Attack_Patterns、人际关系
没有一个
327年 使用损坏或危险的密码算法
主要 Applicable_Platforms、Detection_Factors Maintenance_Notes、引用Related_Attack_Patterns,关系,Taxonomy_Mappings、类型
没有一个
328年 可逆的单向散列
主要 的关系
引用
329年 不使用一个随机IV与CBC模式
主要 Demonstrative_Examples、人际关系
引用
330年 使用随机值不足
主要 Applicable_Platforms、描述、引用关系,Taxonomy_Mappings
没有一个
331年 熵不足
主要 的关系
没有一个
332年 熵在PRNG不足
主要 关系,Taxonomy_Mappings
没有一个
333年 处理不当的熵在TRNG不足
主要 引用关系,Taxonomy_Mappings
没有一个
334年 小空间的随机值
主要 的关系
没有一个
335年 不正确的使用伪随机数生成器的种子(PRNG)
主要 的关系
没有一个
336年 相同的伪随机数生成器的种子(PRNG)
主要 关系、Taxonomy_Mappings类型
没有一个
337年 可预测的伪随机数生成器的种子(PRNG)
主要 描述、关系、Taxonomy_Mappings、类型
没有一个
338年 使用密码地弱伪随机数生成器(PRNG)
主要 引用关系
没有一个
339年 小种子在PRNG空间
主要 关系类型
没有一个
340年 一代的可预测的数字或标识符
主要 描述、名称、关系
没有一个
341年 预测从可观察到的状态
主要 的关系
没有一个
342年 从先前的值可以预测的精确值
主要 的关系
没有一个
343年 可预测的值从之前的值
主要 的关系
没有一个
344年 在动态变化的环境中使用不变的价值
主要 的关系
没有一个
345年 验证数据的真实性不足
主要 Related_Attack_Patterns、人际关系
没有一个
346年 起源验证错误
主要 Related_Attack_Patterns、人际关系
没有一个
347年 不当验证加密的签名
主要 关系,Taxonomy_Mappings
没有一个
348年 使用更少的可信来源
主要 的关系
没有一个
349年 接受外来的不可信的数据和可信的数据
主要 关系,Taxonomy_Mappings
没有一个
350年 依赖反向DNS解析强调安全的行动
主要 引用关系
没有一个
351年 不足的类型的区别
主要 的关系
没有一个
352年 跨站请求伪造(CSRF)
主要 引用、Relationship_Notes关系,Research_Gaps
没有一个
353年 缺少支持完整性检查
主要 引用、Related_Attack_Patterns关系
没有一个
354年 不当的验证完整性检查的价值
主要 引用、Related_Attack_Patterns关系
没有一个
355年 用户界面的安全问题
主要 的关系
没有一个
358年 不当实施安全检查标准
主要 的关系
没有一个
359年 暴露私人个人信息未经授权的演员
主要 Alternate_Terms、Applicable_Platforms Demonstrative_Examples,描述、Detection_Factors Maintenance_Notes,名字,Potential_Mitigations,引用关系,Taxonomy_Mappings、类型
没有一个
360年 系统事件数据的信任
主要 引用关系
没有一个
361年 7 pk -时间和状态
主要 引用关系
没有一个
362年 使用共享资源与不当同步并发执行(“竞争条件”)
主要 Applicable_Platforms、Demonstrative_Examples Observed_Examples、关系、Taxonomy_Mappings
没有一个
363年 竞态条件使链接后
主要 的关系
引用
364年 信号处理器竞态条件
主要 引用关系
没有一个
365年 竞态条件的开关
主要 描述、引用关系,Taxonomy_Mappings
没有一个
366年 在一个线程竞争条件
主要 引用关系,Taxonomy_Mappings
没有一个
367年 Time-of-check分时(TOCTOU)竞态条件
主要 引用关系
没有一个
368年 上下文切换竞态条件
主要 的关系
没有一个
369年 除以零
主要 关系,Taxonomy_Mappings
没有一个
370年 缺少检查证书撤销后最初的检查
主要 引用关系
没有一个
371年 状态问题
主要 的关系
没有一个
372年 不完整的内部状态的区别
主要 Maintenance_Notes Related_Attack_Patterns,关系
没有一个
374年 将可变对象传递给一个不可信的方法
主要 引用关系,Taxonomy_Mappings
没有一个
375年 返回一个可变对象,一个不受信任的调用者
主要 引用关系,Taxonomy_Mappings
没有一个
376年 弃用:临时文件的问题
主要 描述、名称、关系类型
没有一个
377年 不安全的临时文件
主要 引用,Related_Attack_Patterns、人际关系、Taxonomy_Mappings类型
没有一个
378年 创建临时文件和不安全的权限
主要 引用关系
没有一个
379年 创建临时文件目录的权限
主要 名称、引用关系
没有一个
380年 弃用:特定于技术的时间和状态的问题
主要 描述、名称、关系类型
没有一个
381年 弃用:J2EE时间和状态的问题
主要 描述、名称、关系类型
没有一个
382年 J2EE坏实践:使用system . exit ()
主要 引用关系,Taxonomy_Mappings
没有一个
383年 J2EE坏做法:直接使用线程
主要 引用关系
没有一个
384年 会话固定
主要 引用关系
没有一个
385年 秘密时间通道
主要 引用关系
没有一个
386年 符号名称映射到正确的对象
主要 引用关系
没有一个
387年 信号错误
主要 的关系
没有一个
388年 7 pk -错误
主要 引用
没有一个
389年 错误条件,返回值,状态代码
主要 的关系
没有一个
390年 没有行动检测错误条件
主要 引用、Related_Attack_Patterns Taxonomy_Mappings,类型
没有一个
391年 未经检查的错误条件
主要 描述,Maintenance_Notes、引用关系,Taxonomy_Mappings
没有一个
392年 失踪的报告错误条件
主要 关系,Taxonomy_Mappings
没有一个
393年 返回错误状态码
主要 Observed_Examples
没有一个
394年 意想不到的状态代码或返回值
主要 Taxonomy_Mappings
没有一个
395年 使用的NullPointerException捕获检测空指针
主要 引用,Taxonomy_Mappings
没有一个
396年 捕捉通用异常宣言
主要 引用关系,Taxonomy_Mappings
没有一个
397年 声明抛出的一般例外
主要 Applicable_Platforms, Demonstrative_Examples、引用关系,Taxonomy_Mappings
没有一个
398年 7 pk -代码质量
主要 引用关系
没有一个
399年 资源管理错误
主要 的关系
没有一个
400年 不受控制的资源消耗
主要 Alternate_Terms、描述、名称、引用、Related_Attack_Patterns关系,Taxonomy_Mappings Theoretical_Notes、类型
没有一个
401年 失踪之后释放内存有效寿命
主要 Common_Consequences、Demonstrative_Examples、描述、名称、引用关系,Taxonomy_Mappings,类型,Weakness_Ordinalities
没有一个
402年 私人资源的传输到一个新的领域(资源泄漏)
主要 的关系
没有一个
403年 意想不到的控制范围的曝光的文件描述符(文件描述符泄漏)
主要 的关系
没有一个
404年 不当关机或释放资源
主要 Related_Attack_Patterns、人际关系、Taxonomy_Mappings类型
没有一个
405年 不对称的资源消耗(放大)
主要 关系,Taxonomy_Mappings
没有一个
406年 控制的网络消息量不足(网络放大)
主要 关系类型
没有一个
407年 低效率的算法复杂度
主要 姓名、关系类型
没有一个
408年 不正确的行为秩序:早期的放大
主要 的关系
没有一个
409年 处理不当的高度压缩的数据(数据放大)
主要 关系,Taxonomy_Mappings
没有一个
410年 足够的资源池
主要 引用关系,Taxonomy_Mappings
没有一个
411年 资源锁定问题
主要 的关系
没有一个
412年 无限制的外部访问的锁
主要 关系,Taxonomy_Mappings
没有一个
413年 不恰当的资源锁定
主要 关系,Taxonomy_Mappings
没有一个
415年 双自由
主要 引用关系
没有一个
416年 使用后免费
主要 引用关系,Taxonomy_Mappings,类型
没有一个
417年 通信信道的错误
主要 描述、Maintenance_Notes名称、Relationship_Notes关系
没有一个
420年 不受保护的备用通道
主要 的关系
没有一个
421年 在访问备用通道竞态条件
主要 的关系
没有一个
422年 不受保护的Windows消息通道(“粉碎”)
主要 的关系
引用
424年 保护不当备用路径
主要 Related_Attack_Patterns、人际关系
没有一个
425年 直接请求(“强迫浏览”)
主要 Applicable_Platforms、人际关系
没有一个
426年 不可信的搜索路径
主要 Demonstrative_Examples、引用、关系类型
没有一个
427年 不受控制的搜索路径元素
主要 的关系
没有一个
428年 非上市搜索路径或元素
主要 Applicable_Platforms、Potential_Mitigations Related_Attack_Patterns、人际关系
引用
429年 处理程序错误
主要 的关系
没有一个
430年 部署错误处理程序
主要 Related_Attack_Patterns
引用
431年 丢失的处理程序
主要 没有一个
引用
432年 危险信号处理器不敏感操作期间禁用
主要 的关系
没有一个
433年 未解析的原始Web内容交付
主要 没有一个
引用
434年 无限制上传文件与危险的类型
主要 Applicable_Platforms, Potential_Mitigations、引用Related_Attack_Patterns、关系、Taxonomy_Mappings
没有一个
435年 不当多个Correctly-Behaving实体之间的交互
主要 Alternate_Terms、Applicable_Platforms、描述、名称、引用关系类型
没有一个
436年 解释的冲突
主要 引用、关系类型
没有一个
437年 不完整的端点特性模型
主要 的关系
没有一个
438年 行为问题
主要 的关系
没有一个
440年 预期行为违反
主要 的关系
没有一个
441年 意想不到的代理或中介(困惑副)
主要 的关系
没有一个
442年 弃用:网络问题
主要 描述、名称、关系、Taxonomy_Mappings、类型
没有一个
444年 不一致的解释HTTP请求(HTTP请求走私的)
主要 Applicable_Platforms、人际关系
没有一个
446年 UI安全特性的差异
主要 关系类型
没有一个
447年 未实现的或不支持的UI功能
主要 关系,Time_of_Introduction
没有一个
448年 过时的功能界面
主要 的关系
没有一个
449年 UI执行错误的行动
主要 的关系
没有一个
450年 用户界面输入的多种解释
主要 Potential_Mitigations
没有一个
451年 用户界面(UI)关键信息的误传
主要 的关系
没有一个
452年 初始化和清理错误
主要 的关系
没有一个
453年 不安全的默认变量初始化
主要 关系、Time_of_Introduction类型
没有一个
456年 失踪的初始化一个变量
主要 引用关系,Taxonomy_Mappings,类型
没有一个
457年 使用未初始化的变量
主要 引用关系,Taxonomy_Mappings
没有一个
459年 不完整的清理
主要 关系,Taxonomy_Mappings
没有一个
460年 清理不当抛出异常
主要 引用关系,Taxonomy_Mappings,类型
没有一个
461年 弃用:数据结构问题
主要 描述、名称、关系类型
没有一个
462年 重复键关联列表中(倾斜的)
主要 引用关系
没有一个
463年 删除数据结构前哨
主要 引用关系
没有一个
464年 哨兵的数据结构
主要 引用关系
没有一个
465年 指针的问题
主要 的关系
没有一个
466年 返回指针值的预期范围之外
主要 引用
没有一个
467年 使用sizeof()在一个指针类型
主要 引用关系
没有一个
468年 不正确的指针扩展
主要 引用关系
没有一个
469年 使用指针减法来确定尺寸
主要 引用关系,Taxonomy_Mappings
没有一个
470年 使用外部控制输入选择类或代码(“不安全的反思”)
主要 引用关系,Taxonomy_Mappings
没有一个
471年 修改Assumed-Immutable数据(服务员)
主要 的关系
没有一个
472年 外部控制Assumed-Immutable Web参数
主要 Potential_Mitigations Related_Attack_Patterns,关系
引用
473年 PHP外部变量修改
主要 的关系
没有一个
474年 使用的功能不一致的实现
主要 引用关系,Weakness_Ordinalities
没有一个
475年 未定义的行为的输入API
主要 引用关系,Weakness_Ordinalities
没有一个
476年 空指针废弃
主要 引用关系
没有一个
477年 使用过时的功能
主要 引用关系,Taxonomy_Mappings Weakness_Ordinalities
没有一个
478年 失踪的默认情况下在Switch语句
主要 引用、关系类型
没有一个
479年 信号处理器使用不可重入函数
主要 描述、引用关系,Taxonomy_Mappings
没有一个
480年 使用不正确的操作符
主要 引用关系,Taxonomy_Mappings
没有一个
481年 分配,而不是比较
主要 引用关系
没有一个
482年 比较,而不是分配
主要 引用关系
没有一个
483年 不正确的块划定
主要 引用、关系类型,Weakness_Ordinalities
没有一个
484年 省略Break语句在开关
主要 引用关系,Weakness_Ordinalities
没有一个
485年 7 pk -封装
主要 引用关系
没有一个
486年 比较的类的名字
主要 引用关系,Taxonomy_Mappings
没有一个
487年 依赖包级别范围
主要 引用、Taxonomy_Mappings类型
没有一个
488年 暴露错误的会话的数据元素
主要 引用、关系类型
没有一个
489年 积极的调试代码
主要 描述、名称、引用Related_Attack_Patterns、关系、Weakness_Ordinalities
没有一个
490年 弃用:移动代码的问题
主要 描述、名称、关系类型
没有一个
491年 没有最后的公众可克隆()方法(“对象劫持”)
主要 引用关系,Taxonomy_Mappings
没有一个
492年 使用内部类包含敏感数据
主要 描述、引用关系,Taxonomy_Mappings
没有一个
493年 关键的公共变量没有最后的修饰符
主要 引用关系,Taxonomy_Mappings
没有一个
494年 下载的代码没有完整性检查
主要 Demonstrative_Examples Related_Attack_Patterns,关系,Taxonomy_Mappings
没有一个
495年 私人数据结构从一个公共方法
主要 Common_Consequences, Demonstrative_Examples、描述、名称、Potential_Mitigations引用关系
没有一个
496年 公共数据分配给私人波束场
主要 引用关系
没有一个
497年 接触敏感的系统信息未经授权的控制范围
主要 描述、名称、引用Related_Attack_Patterns、关系、Taxonomy_Mappings,类型
没有一个
498年 可克隆类包含敏感信息
主要 引用关系,Taxonomy_Mappings
没有一个
499年 可序列化的类包含敏感数据
主要 引用关系,Taxonomy_Mappings
没有一个
500年 公共静态字段不是决赛
主要 引用关系,Taxonomy_Mappings
没有一个
501年 信任边界违反
主要 引用
没有一个
502年 反序列化的数据不可信
主要 Observed_Examples、引用Related_Attack_Patterns、人际关系、Taxonomy_Mappings类型
没有一个
506年 嵌入恶意代码
主要 的关系
没有一个
507年 特洛伊木马
主要 引用关系
没有一个
508年 Non-Replicating恶意代码
主要 的关系
没有一个
509年 复制的恶意代码(病毒或蠕虫)
主要 的关系
没有一个
510年 活板门
主要 Detection_Factors、人际关系
没有一个
511年 逻辑/定时炸弹
主要 Applicable_Platforms、人际关系
没有一个
512年 间谍软件
主要 的关系
没有一个
514年 秘密通道
主要 的关系
没有一个
515年 隐蔽存储通道
主要 的关系
没有一个
519年 弃用:. net环境问题
主要 描述、名称、关系、Taxonomy_Mappings、类型
没有一个
520年 net错误配置:使用模拟
主要 的关系
没有一个
521年 弱密码要求
主要 Applicable_Platforms,描述、Modes_of_Introduction Potential_Mitigations、引用关系
没有一个
522年 保护不足的凭证
主要 描述,Related_Attack_Patterns、关系类型
没有一个
523年 不受保护的运输凭证
主要 描述、关系类型
没有一个
524年 使用缓存包含敏感信息
主要 描述、名称、关系类型
没有一个
525年 使用Web浏览器缓存包含敏感信息
主要 描述、名称、关系
没有一个
526年 暴露敏感信息通过环境变量
主要 姓名、关系
没有一个
527年 版本控制存储库的未经授权的控制范围
主要 描述、名称、关系
没有一个
528年 接触的核心转储文件,未经授权的控制范围
主要 描述,关系
没有一个
529年 的访问控制列表文件未经授权的控制范围
主要 的关系
没有一个
530年 暴露的备份文件,未经授权的控制范围
主要 描述,关系
没有一个
531年 在测试代码包含敏感信息
主要 姓名、关系、Time_of_Introduction
没有一个
532年 敏感信息插入日志文件
主要 Demonstrative_Examples、描述、名称、Observed_Examples Potential_Mitigations,关系,Taxonomy_Mappings、类型
没有一个
533年 弃用:信息暴露通过服务器日志文件
主要 Affected_Resources, Common_Consequences、描述、名称、Potential_Mitigations关系,Taxonomy_Mappings Time_of_Introduction、类型
没有一个
534年 弃用:信息暴露通过调试日志文件
主要 Common_Consequences、描述、名称、Potential_Mitigations关系,Taxonomy_Mappings Time_of_Introduction、类型
没有一个
535年 暴露的信息通过壳错误消息
主要 姓名、关系
没有一个
536年 Servlet运行时包含敏感信息的错误消息
主要 姓名、关系
没有一个
537年 Java运行时包含敏感信息的错误消息
主要 姓名、关系
没有一个
538年 敏感信息插入可外部访问文件或目录
主要 描述、名称、关系
没有一个
539年 使用持久cookie包含敏感信息
主要 描述、名称、关系
没有一个
540年 包含敏感信息的源代码
主要 描述、名称、关系类型
没有一个
541年 在一个包含文件包含敏感信息
主要 姓名、关系
没有一个
542年 弃用:信息暴露通过清理日志文件
主要 Common_Consequences、描述、名称、Potential_Mitigations关系,Taxonomy_Mappings Time_of_Introduction、类型
没有一个
543年 使用单例模式没有同步在多线程环境中
主要 关系,Taxonomy_Mappings
没有一个
546年 可疑的评论
主要 Applicable_Platforms、关系、Weakness_Ordinalities
没有一个
547年 使用硬编码、安全相关的常数
主要 关系,Weakness_Ordinalities
没有一个
548年 暴露的信息通过目录清单
主要 姓名、关系
没有一个
549年 丢失的密码字段屏蔽
主要 类型
没有一个
550年 注册服务器生成的错误消息包含敏感信息
主要 姓名、关系
没有一个
551年 不正确的行为秩序:授权之前解析和规范化
主要 的关系
没有一个
552年 文件或目录访问外部各方
主要 描述、Related_Attack_Patterns关系
没有一个
553年 命令Shell在外部访问的目录中
主要 Related_Attack_Patterns、人际关系
没有一个
554年 ASP。NET Misconfiguration: Not Using Input Validation Framework
主要 关系,Weakness_Ordinalities
没有一个
555年 J2EE错误配置:明文密码配置文件
主要 的关系
没有一个
556年 ASP。NET Misconfiguration: Use of Identity Impersonation
主要 的关系
没有一个
557年 并发问题
主要 的关系
没有一个
558年 在多线程应用程序使用getlogin ()
主要 的关系
没有一个
559年 弃用:经常滥用:参数和参数
主要 描述、名称、Relationship_Notes、关系类型
没有一个
560年 使用umask()与chmod-style论点
主要 的关系
没有一个
561年 死代码
主要 Applicable_Platforms、Common_Consequences Observed_Examples、引用关系,Taxonomy_Mappings,类型,Weakness_Ordinalities
没有一个
562年 返回堆栈变量的地址
主要 关系,Weakness_Ordinalities
没有一个
563年 赋值变量而不使用
主要 关系、Taxonomy_Mappings Weakness_Ordinalities
没有一个
564年 SQL注入:冬眠
主要 的关系
没有一个
565年 依赖饼干没有验证和完整性检查
主要 Related_Attack_Patterns、人际关系
没有一个
566年 授权旁路通过用户控制SQL主键
主要 的关系
没有一个
567年 同步多线程访问共享数据上下文
主要 关系,Taxonomy_Mappings
没有一个
568年 没有super.finalize finalize()方法()
主要 关系,Taxonomy_Mappings
没有一个
569年 表达式问题
主要 的关系
没有一个
570年 表达式总是错误的
主要 关系类型
没有一个
571年 表达式总是正确的
主要 关系类型
没有一个
572年 调用线程运行()而不是开始()
主要 关系,Taxonomy_Mappings
没有一个
573年 不当的规范由调用者
主要 关系、Taxonomy_Mappings Weakness_Ordinalities
没有一个
574年 EJB坏实践:使用同步原语
主要 的关系
没有一个
575年 EJB坏实践:使用AWT摇摆
主要 的关系
没有一个
576年 EJB坏实践:使用Java I / O
主要 的关系
没有一个
577年 EJB坏实践:使用套接字
主要 的关系
没有一个
578年 EJB坏实践:使用类加载器
主要 的关系
没有一个
579年 J2EE坏实践:Non-serializable对象存储在会话中
主要 的关系
没有一个
580年 没有super.clone clone()方法()
主要 的关系
没有一个
581年 违反对象模型:定义Equals和Hashcode之一
主要 关系,Taxonomy_Mappings
没有一个
582年 数组声明公开,最终和静态的
主要 关系,Taxonomy_Mappings
没有一个
583年 宣布公共finalize()方法
主要 描述关系,Taxonomy_Mappings
没有一个
584年 返回在Finally块
主要 关系,Taxonomy_Mappings
没有一个
585年 空的同步块
主要 关系类型,Weakness_Ordinalities
没有一个
586年 显式的调用Finalize ()
主要 关系、Taxonomy_Mappings Weakness_Ordinalities
没有一个
587年 分配一个固定地址的指针
主要 的关系
没有一个
589年 调用Non-ubiquitous API
主要 关系、Taxonomy_Mappings Weakness_Ordinalities
没有一个
590年 空闲的内存不是在堆上
主要 的关系
没有一个
591年 敏感数据存储不当锁定内存
主要 的关系
没有一个
593年 认证绕过:OpenSSL CTX对象修改后SSL创建对象
主要 Common_Consequences、人际关系
没有一个
594年 J2EE框架:Unserializable对象保存到磁盘
主要 关系,Weakness_Ordinalities
没有一个
595年 比较对象引用,而不是对象的内容
主要 Applicable_Platforms Common_Consequences,描述、Other_Notes Potential_Mitigations,引用关系,Taxonomy_Mappings、类型
没有一个
596年 弃用:不正确的语义对象比较
主要 Common_Consequences Demonstrative_Examples,描述、Detection_Factors姓名、关系、Time_of_Introduction、类型
没有一个
597年 使用错误的操作符的字符串比较
主要 关系,Taxonomy_Mappings
引用
598年 使用GET请求方法的敏感的查询字符串
主要 描述、名称、Potential_Mitigations关系
没有一个
599年 失踪的OpenSSL的验证证书
主要 Demonstrative_Examples、人际关系
没有一个
600年 在Servlet异常
主要 Taxonomy_Mappings
没有一个
601年 URL重定向不可信的网站(“开放重定向”)
主要 Applicable_Platforms、Potential_Mitigations Related_Attack_Patterns、关系类型
没有一个
602年 客户端执行服务器端安全
主要 Applicable_Platforms、引用Related_Attack_Patterns、人际关系
没有一个
603年 使用客户端身份验证
主要 的关系
引用
605年 多个绑定到相同的端口
主要 Weakness_Ordinalities
没有一个
606年 检查循环条件的输入
主要 引用关系,Taxonomy_Mappings
没有一个
607年 公共静态Final字段可变对象的引用
主要 的关系
没有一个
608年 Struts:私人领域ActionForm类
主要 的关系
没有一个
609年 双重检查锁定
主要 关系,Taxonomy_Mappings
引用
610年 在另一个球体外部控制的参考资源
主要 的关系
没有一个
611年 XML外部实体引用的不当限制
主要 Applicable_Platforms、名称、Related_Attack_Patterns、关系类型
没有一个
612年 索引包含敏感信息的不适当的授权
主要 描述、名称、引用、关系类型
没有一个
613年 会话过期不足
主要 的关系
没有一个
614年 敏感的饼干在HTTPS会话没有“安全”属性
主要 Applicable_Platforms、人际关系
没有一个
615年 源代码评论中包含敏感信息
主要 姓名、关系
没有一个
616年 不完整的上传文件的识别变量(PHP)
主要 的关系
没有一个
617年 可以断言
主要 Alternate_Terms、人际关系、Taxonomy_Mappings类型
没有一个
618年 曝光不安全的ActiveX方法
主要 没有一个
引用
619年 悬空数据库游标(光标注入)
主要 的关系
没有一个
620年 未经证实的密码更改
主要 关系类型
没有一个
621年 变量提取错误
主要 的关系
没有一个
622年 不当的验证函数钩参数
主要 的关系
没有一个
623年 不安全的ActiveX控件标记为安全的脚本
主要 引用关系
没有一个
624年 可执行正则表达式错误
主要 的关系
没有一个
625年 宽容的正则表达式
主要 关系,Taxonomy_Mappings
引用
626年 零字节交互错误(毒Null字节)
主要 的关系
没有一个
627年 动态变量评价
主要 的关系
没有一个
628年 函数调用与指定参数不正确
主要 关系,Taxonomy_Mappings
没有一个
629年 的弱点OWASP十大(2007)
主要 描述,View_Audience
没有一个
636年 不是不安全(不开放)
主要 的关系
没有一个
637年 不必要的复杂性在保护机制(不使用“经济机制”)
主要 的关系
没有一个
638年 不使用完整的中介
主要 的关系
没有一个
639年 授权旁路通过用户控制的关键
主要 的关系
没有一个
640年 弱密码恢复机制忘记密码
主要 的关系
没有一个
641年 不当限制文件和其他资源的名称
主要 的关系
没有一个
642年 外部控制临界状态的数据
主要 的关系
没有一个
643年 不当中和数据在XPath表达式(XPath注入)
主要 的关系
引用
644年 不当的HTTP头中和脚本语法
主要 Applicable_Platforms、人际关系
没有一个
645年 过分严格的帐户锁定机制
主要 Related_Attack_Patterns、人际关系
没有一个
646年 依赖外来文件的文件名或扩展
主要 Applicable_Platforms、人际关系
没有一个
647年 使用非规范的URL路径进行授权决策
主要 Applicable_Platforms、关系、Taxonomy_Mappings
没有一个
648年 不正确的使用特权的api
主要 Observed_Examples
没有一个
649年 依赖混淆或加密的安全相关的输入没有完整性检查
主要 Observed_Examples、人际关系
没有一个
650年 信任服务器端的HTTP方法许可
主要 的关系
没有一个
651年 暴露的WSDL文件包含敏感信息
主要 姓名、关系
没有一个
652年 不当中和在XQuery表达式的数据(“XQuery注入”)
主要 的关系
没有一个
653年 划分不足
主要 Demonstrative_Examples、人际关系
没有一个
654年 依赖单一因素在一个安全的决定
主要 的关系
没有一个
655年 足够的心理可接受性
主要 关系,Time_of_Introduction
没有一个
656年 通过模糊的安全的依赖
主要 Related_Attack_Patterns、关系、Time_of_Introduction
没有一个
657年 违反安全的设计原则
主要 的关系
没有一个
662年 不同步
主要 描述、Maintenance_Notes关系、Taxonomy_Mappings、类型
没有一个
663年 在并发环境中使用不可重入函数
主要 的关系
没有一个
664年 资源的不当控制通过它的生命周期
主要 Applicable_Platforms、关系类型
没有一个
665年 不适当的初始化
主要 Related_Attack_Patterns、关系、Taxonomy_Mappings
引用
666年 操作资源在一生的错误的阶段
主要 关系、Time_of_Introduction类型
没有一个
667年 不适当的锁定
主要 描述,Maintenance_Notes、引用关系,Taxonomy_Mappings,类型
没有一个
668年 曝光资源错误的球体
主要 的关系
没有一个
669年 不正确的资源领域之间的转移
主要 的关系
没有一个
670年 Always-Incorrect控制流的实现
主要 关系,Time_of_Introduction
没有一个
671年 缺乏安全管理员控制
主要 的关系
没有一个
672年 过期或释放后操作资源
主要 Applicable_Platforms、引用关系,Taxonomy_Mappings,类型
没有一个
673年 范围定义的外部影响
主要 的关系
没有一个
674年 不受控制的递归
主要 引用,Related_Attack_Patterns、人际关系、Taxonomy_Mappings类型
没有一个
675年 重复操作的资源
主要 的关系
没有一个
676年 潜在的危险函数的使用
主要 Detection_Factors、引用关系,Weakness_Ordinalities
没有一个
677年 弱点基本元素
主要 View_Filter
没有一个
678年 复合材料
主要 View_Filter
没有一个
680年 整数溢出缓冲区溢出
主要 的关系
没有一个
681年 不正确的数值类型之间的转换
主要 引用关系,Taxonomy_Mappings,类型
没有一个
682年 错误的计算
主要 Applicable_Platforms、Observed_Examples Related_Attack_Patterns、关系类型
引用
683年 函数调用与不正确的参数
主要 的关系
没有一个
684年 不正确的提供指定的功能
主要 关系,Weakness_Ordinalities
没有一个
685年 函数调用的参数的数量不正确
主要 的关系
没有一个
686年 函数调用与不正确的参数类型
主要 的关系
没有一个
687年 函数调用与指定参数值不正确
主要 关系,Taxonomy_Mappings
没有一个
688年 与不正确的变量或函数调用引用作为参数
主要 的关系
没有一个
689年 在资源复制许可竞态条件
主要 的关系
引用
690年 检查返回值为NULL指针
主要 关系,Taxonomy_Mappings
没有一个
691年 控制流管理不足
主要 Applicable_Platforms、类型
没有一个
692年 跨站点脚本编制不完整的黑名单
主要 Related_Attack_Patterns
没有一个
693年 保护机制失败
主要 Applicable_Platforms, Related_Attack_Patterns、关系类型
没有一个
694年 与重复使用多个资源标识符
主要 的关系
没有一个
695年 使用低级的功能
主要 的关系
没有一个
696年 不正确的行为秩序
主要 的关系
没有一个
697年 不正确的比较
主要 Applicable_Platforms、Common_Consequences Demonstrative_Examples、描述Maintenance_Notes,名字,Observed_Examples Related_Attack_Patterns、关系、类型
没有一个
698年 后执行重定向(EAR)
主要 的关系
没有一个
699年 软件开发
主要 描述、名称、Other_Notes关系,View_Audience
没有一个
700年 七个致命的王国
主要 引用
没有一个
703年 检查或不当处理异常情况
主要 Applicable_Platforms、人际关系、Taxonomy_Mappings类型
没有一个
704年 不正确类型转换或演员
主要 引用关系,Taxonomy_Mappings
描述
705年 不正确的控制流范围
主要 Observed_Examples、关系、Taxonomy_Mappings
没有一个
706年 使用Incorrectly-Resolved名称或引用
主要 Related_Attack_Patterns、人际关系
没有一个
707年 不适当的中和
主要 Applicable_Platforms、描述、名称、Related_Attack_Patterns、关系类型
没有一个
708年 不正确的所有权转让
主要 的关系
没有一个
710年 不当坚持编码标准
主要 Applicable_Platforms、关系类型
没有一个
711年 的弱点OWASP十大(2004)
主要 描述,View_Audience
没有一个
731年 OWASP 2004年十大类别A10——不安全的配置管理
主要 的关系
没有一个
732年 不正确的权限分配的关键资源
主要 Applicable_Platforms,描述、Detection_Factors Maintenance_Notes、Modes_of_Introduction Related_Attack_Patterns,关系,Taxonomy_Mappings
引用
733年 强调安全代码的编译器优化删除或修改
主要 引用关系
描述
734年 解决的弱点CERT C安全编码标准(2008)
主要 描述、名称、引用View_Audience
没有一个
735年 CERT C安全编码标准(2008)第二章-预处理器(前)
主要 描述、名称引用
没有一个
736年 CERT C安全编码标准(2008)第3章-声明和初始化(DCL)
主要 描述、名称引用
没有一个
737年 CERT C安全编码标准(2008)第4章-表达式(EXP)
主要 描述、名称引用
没有一个
738年 CERT C安全编码标准(2008)第五章-整数(INT)
主要 描述、名称引用
没有一个
739年 CERT C安全编码标准(2008)第六章-浮点(FLP)
主要 描述、名称引用
没有一个
740年 CERT C安全编码标准(2008)第七章-数组(ARR)
主要 描述、名称引用
没有一个
741年 CERT C安全编码标准(2008)第八章-字符和字符串(STR)
主要 描述、名称引用
没有一个
742年 CERT C安全编码标准(2008)第9章-内存管理(MEM)
主要 描述、名称引用
没有一个
743年 CERT C安全编码标准(2008)第十章-输入输出(FIO)
主要 描述、名称引用
没有一个
744年 CERT C安全编码标准(2008)第11章-环境(ENV)
主要 描述、名称引用
没有一个
745年 CERT C安全编码标准(2008)第十二章-信号(团体)
主要 描述、名称引用
没有一个
746年 CERT C安全编码标准(2008)第十三章-错误处理(ERR)
主要 描述、名称引用
没有一个
747年 CERT C安全编码标准(2008)第14章-杂项(MSC)
主要 描述、名称引用
没有一个
748年 CERT C安全编码标准(2008)附录- POSIX (POS)
主要 描述、名称、引用、Relationship_Notes关系
没有一个
749年 暴露危险的方法或函数
主要 的关系
没有一个
750年 弱点在2009 CWE / SANS最危险的编程错误
主要 描述、引用View_Audience
没有一个
751年 2009年前25 -安全组件之间的交互
主要 引用
没有一个
752年 2009年前25 -资源管理风险
主要 引用
没有一个
753年 2009年前25 -多孔防御
主要 引用
没有一个
754年 不适当的检查异常或异常情况
主要 描述、Potential_Mitigations关系,Taxonomy_Mappings
没有一个
755年 异常情况的处理不当
主要 的关系
没有一个
756年 失踪的自定义错误页面
主要 关系类型
没有一个
757年 谈判期间选择低收入低保险算法(算法降级)
主要 Observed_Examples, Relationship_Notes、关系类型
没有一个
758年 依赖未定义不明,或实现定义的行为
主要 关系,Weakness_Ordinalities
没有一个
759年 使用单向散列没有盐
主要 引用、关系类型
没有一个
760年 使用单向散列和一个可预测的盐
主要 引用、关系类型
没有一个
761年 免费的指针不在缓冲区的开始
主要 的关系
没有一个
762年 不匹配的内存管理程序
主要 的关系
没有一个
763年 无效的指针或引用
主要 的关系
没有一个
764年 一个关键资源的多个锁
主要 关系类型
没有一个
765年 多个打开的关键资源
主要 关系类型
没有一个
766年 关键数据元素声明
主要 Common_Consequences、描述、名称、引用关系,Taxonomy_Mappings Weakness_Ordinalities
没有一个
767年 访问私有变量通过公共方法至关重要
主要 关系,Taxonomy_Mappings
没有一个
768年 不正确的短路评价
主要 的关系
没有一个
769年 弃用:消费不受控制的文件描述符
主要 Likelihood_of_Exploit Alternate_Terms、描述,名称、Potential_Mitigations引用关系,Time_of_Introduction、类型
没有一个
770年 资源配置没有限制或节流
主要 Demonstrative_Examples、描述Potential_Mitigations、引用关系,Taxonomy_Mappings Related_Attack_Patterns
没有一个
771年 缺少参考活动分配资源
主要 Common_Consequences、Maintenance_Notes、关系、Taxonomy_Mappings Theoretical_Notes
没有一个
772年 失踪后释放资源的有效寿命
主要 Applicable_Platforms、Common_Consequences、描述、引用关系,Taxonomy_Mappings
没有一个
773年 缺少参考活跃的文件描述符或处理
主要 Common_Consequences、关系、Taxonomy_Mappings Theoretical_Notes
没有一个
774年 配置文件描述符或处理没有限制或节流
主要 Alternate_Terms、关系、Theoretical_Notes
引用
775年 失踪的文件描述符或处理后有效
主要 Common_Consequences、关系、Taxonomy_Mappings Theoretical_Notes
引用
776年 不当限制递归实体引用dtd (XML实体扩张)
主要 Applicable_Platforms、关系类型
没有一个
777年 正则表达式没有锚
主要 的关系
没有一个
778年 足够的日志
主要 的关系
引用
779年 过多的数据的日志
主要 的关系
没有一个
780年 没有OAEP使用RSA算法
主要 的关系
没有一个
781年 不当的地址验证的IOCTL METHOD_NEITHER I / O控制代码
主要 的关系
没有一个
782年 暴露IOCTL访问控制不足
主要 的关系
没有一个
783年 运算符优先级逻辑错误
主要 关系、Taxonomy_Mappings类型
引用
784年 依赖饼干没有验证和完整性检查在一个安全的决定
主要 Applicable_Platforms、引用关系
没有一个
785年 使用路径操作函数没有Maximum-sized缓冲区
主要 引用关系
没有一个
786年 之前访问的内存位置缓冲区的开始
主要 的关系
没有一个
787年 禁止入内的写
主要 Applicable_Platforms Demonstrative_Examples,描述、Detection_Factors Likelihood_of_Exploit, Observed_Examples, Potential_Mitigations,引用关系,Time_of_Introduction
没有一个
788年 访问结束后的内存位置缓冲区
主要 引用关系,Taxonomy_Mappings
没有一个
789年 不受控制的内存分配
主要 引用关系,Taxonomy_Mappings
没有一个
790年 过滤不当的特殊元素
主要 的关系
没有一个
791年 不完全过滤的特殊元素
主要 的关系
没有一个
792年 不完整的过滤特殊元素的一个或多个实例
主要 的关系
描述
793年 只有过滤特殊元素的一个实例
主要 的关系
没有一个
794年 不完整的过滤特殊元素的多个实例
主要 的关系
描述
795年 只有过滤特殊元素在指定的位置
主要 的关系
没有一个
796年 只有过滤特殊元素相对于一个标记
主要 的关系
没有一个
797年 只有过滤特殊元素在一个绝对位置
主要 的关系
没有一个
798年 使用硬编码的凭证
主要 Applicable_Platforms、引用Related_Attack_Patterns、关系、Taxonomy_Mappings
Potential_Mitigations
799年 不当的交互控制频率
主要 的关系
没有一个
800年 弱点在2010 CWE / SANS最危险的编程错误
主要 描述、引用View_Audience
没有一个
801年 2010年前25 -安全组件之间的交互
主要 引用
没有一个
802年 2010年前25 -资源管理风险
主要 引用
没有一个
803年 2010年前25 -多孔防御
主要 引用
没有一个
804年 可推测的验证码
主要 的关系
没有一个
805年 缓冲区长度值不正确的访问
主要 引用、Related_Attack_Patterns关系
没有一个
806年 缓冲区的访问使用源缓冲区的大小
主要 的关系
没有一个
807年 依赖不可信的输入在一个安全的决定
主要 关系,Taxonomy_Mappings
没有一个
808年 2010年处于25 -弱点
主要 引用
没有一个
809年 的弱点OWASP十大(2010)
主要 描述,View_Audience
没有一个
820年 失踪的同步
主要 Maintenance_Notes、关系、Taxonomy_Mappings
没有一个
821年 不正确的同步
主要 Maintenance_Notes、人际关系
描述
822年 不可信的指针
主要 Related_Attack_Patterns、人际关系
没有一个
823年 超出范围的使用指针偏移量
主要 Related_Attack_Patterns、人际关系
引用
824年 访问未初始化的指针
主要 的关系
引用
825年 过期的指针
主要 的关系
没有一个
826年 预期寿命期间过早释放资源
主要 描述,关系
没有一个
827年 文档类型定义的控制不当
主要 Applicable_Platforms、关系类型
没有一个
828年 这不是Asynchronous-Safe信号处理器与功能
主要 的关系
没有一个
829年 包含的功能不受信任的控制范围
主要 Potential_Mitigations, Related_Attack_Patterns、关系类型
没有一个
830年 从一个不可信的源包含Web功能
主要 关系类型
没有一个
831年 信号处理函数相关的多个信号
主要 的关系
没有一个
832年 解锁不锁定的资源
主要 的关系
没有一个
833年 死锁
主要 引用关系,Taxonomy_Mappings
没有一个
834年 过多的迭代
主要 关系类型
引用
835年 循环和遥不可及的退出条件(无限循环)
主要 引用关系,Taxonomy_Mappings
没有一个
836年 使用密码散列,而不是密码进行身份验证
主要 的关系
没有一个
837年 不当的执行一个独特的行动
主要 的关系
没有一个
838年 不恰当的编码输出环境
主要 关系,Taxonomy_Mappings
没有一个
839年 没有最低检查数字范围比较
主要 描述,关系
引用
840年 业务逻辑错误
主要 的关系
没有一个
841年 不当行为的执行工作流
主要 的关系
没有一个
842年 用户到不正确的组的位置
主要 的关系
没有一个
843年 访问资源的使用不兼容的类型(类型混淆)
主要 的关系
引用
844年 解决的弱点CERT甲骨文Java安全编码标准(2011)
主要 描述、名称、引用View_Audience
没有一个
845年 CERT甲骨文安全Java编码标准(2011)第二章-输入验证和数据卫生处理(IDS)
主要 描述、名称、引用关系
没有一个
846年 CERT甲骨文安全Java编码标准(2011)第3章-声明和初始化(DCL)
主要 描述、名称引用
没有一个
847年 CERT甲骨文安全Java编码标准(2011)第4章-表达式(EXP)
主要 描述、名称引用
没有一个
848年 CERT甲骨文安全Java编码标准(2011)第五章-数值类型和操作(NUM)
主要 描述、名称引用
没有一个
849年 CERT甲骨文安全Java编码标准(2011)第六章-面向对象(OBJ)
主要 描述、名称引用
没有一个
850年 CERT Oracle安全编码标准的Java(2011)第七章-方法(遇到)
主要 描述、名称引用
没有一个
851年 CERT甲骨文安全Java编码标准(2011)第八章-异常行为(ERR)
主要 描述、名称引用
没有一个
852年 CERT甲骨文安全Java编码标准(2011)第9章-可见性和原子性(VNA)
主要 描述、名称引用
没有一个
853年 CERT甲骨文安全Java编码标准(2011)第十章-锁定(LCK)
主要 描述、名称引用
没有一个
854年 CERT甲骨文安全Java编码标准(2011)第11章-线程api (THI)
主要 描述、名称引用
没有一个
855年 CERT甲骨文安全Java编码标准(2011)第十二章-线程池(TPS)
主要 描述、名称引用
没有一个
856年 CERT甲骨文安全Java编码标准(2011)第十三章-线程安全杂项(TSM)
主要 描述、名称引用
没有一个
857年 CERT甲骨文安全Java编码标准(2011)第14章-输入输出(FIO)
主要 描述、名称、引用关系
没有一个
858年 CERT甲骨文安全Java编码标准(2011)第十五章-序列化(SER)
主要 描述、名称引用
没有一个
859年 CERT甲骨文安全Java编码标准(2011)第十六章-平台安全(SEC)
主要 描述、名称引用
没有一个
860年 CERT甲骨文安全Java编码标准(2011年)第十七章-运行时环境(ENV)
主要 描述、名称引用
没有一个
861年 CERT甲骨文安全Java编码标准(2011)第18章-杂项(MSC)
主要 描述、名称引用
没有一个
862年 失踪的授权
主要 引用关系
没有一个
863年 错误的授权
主要 引用关系
没有一个
864年 2011年前25 -安全组件之间的交互
主要 引用
没有一个
865年 2011年前25 -资源管理风险
主要 引用
没有一个
866年 2011年前25 -多孔防御
主要 引用
没有一个
867年 2011年处于25 -弱点
主要 引用
没有一个
868年 解决的弱点SEI CERT c++编码标准(2016年版)
主要 描述、Maintenance_Notes名称、引用View_Audience
没有一个
869年 CERT c++安全编码部分01 -预处理器(前)
主要 引用
没有一个
885年 SFP主要集群:风险值
主要 描述
没有一个
886年 SFP主要集群:未使用的实体
主要 描述
没有一个
887年 SFP主要集群:API
主要 描述
没有一个
888年 软件故障模式(SFP)集群
主要 引用,View_Audience
没有一个
889年 SFP主要集群:例外管理
主要 描述
没有一个
890年 SFP主要集群:内存访问
主要 描述
没有一个
891年 SFP主要集群:内存管理
主要 描述
没有一个
892年 SFP主要集群:资源管理
主要 描述
没有一个
893年 SFP主要集群:路径解决
主要 描述
没有一个
894年 SFP主要集群:同步
主要 描述
没有一个
895年 SFP主要集群:信息泄漏
主要 描述
没有一个
896年 SFP主要集群:受污染的输入
主要 描述
没有一个
897年 SFP主要集群:入口点
主要 描述
没有一个
898年 SFP主要集群:身份验证
主要 描述
没有一个
899年 SFP主要集群:访问控制
主要 描述
没有一个
900年 弱点在2011 CWE / SANS最危险的软件错误
主要 引用,View_Audience
没有一个
901年 SFP主要集群:特权
主要 描述
没有一个
908年 使用未初始化资源
主要 描述,关系
没有一个
909年 失踪的初始化资源
主要 的关系
没有一个
910年 使用过期的文件描述符
主要 的关系
没有一个
911年 不更新的引用计数
主要 的关系
没有一个
912年 隐藏功能
主要 Related_Attack_Patterns、人际关系
没有一个
913年 不当的控制代码动态地管理资源
主要 的关系
没有一个
914年 不当Dynamically-Identified变量的控制
主要 的关系
没有一个
915年 控制不当修改动态确定对象的属性
主要 的关系
没有一个
916年 使用的密码哈希计算努力不足
主要 描述、Related_Attack_Patterns关系
没有一个
917年 不当中和一个表达式语言语句中使用的特殊元素(表达式语言注入)
主要 的关系
没有一个
918年 服务器端请求伪造(SSRF)
主要 Applicable_Platforms、引用关系
没有一个
919年 移动应用程序的弱点
主要 View_Filter
没有一个
920年 不当限制电力消耗
主要 Applicable_Platforms、人际关系
没有一个
921年 存储的敏感数据没有访问控制机制
主要 Applicable_Platforms、人际关系
没有一个
922年 不安全的存储敏感信息
主要 的关系
没有一个
923年 不当限制目的端点的通信通道
主要 Related_Attack_Patterns、人际关系
没有一个
924年 不当的执行消息完整性在通信信道中传输
主要 描述、关系类型
没有一个
925年 验证不当意图的广播接收器
主要 Applicable_Platforms Related_Attack_Patterns,关系
没有一个
926年 不当的Android应用程序组件的出口
主要 Applicable_Platforms、人际关系
没有一个
927年 使用隐式意图敏感的通信
主要 Applicable_Platforms、人际关系
没有一个
928年 的弱点OWASP十大(2013)
主要 描述、Relationship_Notes View_Audience
没有一个
929年 OWASP十大2013类别A1 -注射
主要 的关系
没有一个
930年 OWASP十大2013类别A2 -破碎的认证和会话管理
主要 的关系
没有一个
932年 OWASP十大2013类别A4 -不安全的直接对象引用
主要 的关系
没有一个
934年 OWASP十大2013类别A6 -暴露敏感数据
主要 的关系
没有一个
935年 OWASP十大2013类别A7 -失踪函数级别的访问控制
主要 的关系
没有一个
939年 不适当的授权方案在处理程序定义URL
主要 Applicable_Platforms、人际关系
没有一个
940年 不当的验证源通信通道
主要 Applicable_Platforms、Potential_Mitigations Related_Attack_Patterns、人际关系
没有一个
941年 在通信信道错误指定目的地
主要 Applicable_Platforms、人际关系
没有一个
942年 过于宽松的跨域白名单
主要 Applicable_Platforms、人际关系
没有一个
943年 不当中和特殊元素的数据查询逻辑
主要 的关系
没有一个
945年 SFP二级集群:不安全的资源访问
主要 描述
没有一个
949年 SFP二级集群:错误的端点认证
主要 描述
没有一个
950年 SFP二级集群:硬编码的敏感数据
主要 描述
没有一个
953年 SFP二级集群:失踪的端点认证
主要 描述
没有一个
954年 SFP二级集群:多个绑定到相同的端口
主要 描述
没有一个
955年 SFP二级集群:无限制的身份验证
主要 描述
没有一个
960年 SFP二级集群:模棱两可的异常类型
主要 描述
没有一个
961年 SFP二级集群:错误的异常行为
主要 描述
没有一个
962年 SFP二级集群:未经检查的状态情况
主要 描述
没有一个
963年 SFP二级集群:公开数据
主要 描述,关系
没有一个
969年 SFP二级集群:错误的内存释放
主要 描述
没有一个
970年 SFP二级集群:错误的缓冲区的访问
主要 描述,关系
没有一个
971年 SFP二级集群:使用错误的指针
主要 描述,关系
没有一个
972年 SFP二级集群:错误的字符串扩张
主要 描述
没有一个
973年 SFP二级集群:不当零终止
主要 描述
没有一个
974年 SFP二级集群:不正确的缓冲区长度计算
主要 描述,关系
没有一个
977年 SFP二级集群:设计
主要 的关系
没有一个
978年 SFP二级集群:实现
主要 的关系
没有一个
979年 SFP二级集群:失败Chroot监狱
主要 描述
没有一个
980年 SFP二级集群:链接资源名称解析
主要 描述
没有一个
981年 SFP二级集群:路径遍历
主要 描述
没有一个
982年 SFP二级集群:未能释放资源
主要 描述,关系
没有一个
983年 SFP二级集群:错误的资源使用
主要 描述,关系
没有一个
985年 SFP二级集群:无限制的消耗
主要 描述
没有一个
986年 SFP二级集群:失踪的锁
主要 描述
没有一个
987年 SFP二级集群:多个锁定/解锁
主要 描述
没有一个
988年 SFP二级集群:竞争条件窗口
主要 描述
没有一个
989年 SFP二级集群:无限制的锁
主要 描述
没有一个
990年 SFP二级集群:污染输入命令
主要 描述,关系
没有一个
991年 SFP二级集群:污染环境的输入
主要 描述
没有一个
994年 SFP二级集群:受污染的输入变量
主要 描述
没有一个
998年 SFP二级集群:故障计算
主要 描述,关系
没有一个
999年 没有软件故障模式的弱点
主要 View_Audience, View_Filter
没有一个
1000年 研究概念
主要 描述、Other_Notes关系,View_Audience
没有一个
1001年 SFP二级集群:使用不当的API
主要 描述
没有一个
1003年 弱点简化映射的漏洞发布
主要 描述、Maintenance_Notes关系
没有一个
1004年 敏感的饼干没有“HttpOnly”标志
主要 Applicable_Platforms、人际关系
没有一个
1005年 7 pk -输入验证和代表性
主要 引用
没有一个
1006年 糟糕的编码实践
主要 的关系
没有一个
1007年 不足的视觉区别Homoglyphs呈现给用户
主要 Applicable_Platforms、Demonstrative_Examples、描述、引用Related_Attack_Patterns、人际关系
没有一个
1008年 架构概念
主要 描述、Maintenance_Notes Other_Notes View_Audience
没有一个
1011年 授权的演员
主要 描述
没有一个
1013年 加密数据
主要 描述
没有一个
1014年 确定的演员
主要 描述
没有一个
1018年 管理用户会话
主要 描述
没有一个
1021年 不当限制呈现UI层或帧
主要 Applicable_Platforms Related_Attack_Patterns,关系
没有一个
1022年 使用Web链接不可信的目标窗口。器访问
主要 Alternate_Terms、Applicable_Platforms Demonstrative_Examples、描述Modes_of_Introduction,名字,Potential_Mitigations引用关系
没有一个
更多的信息是可用的,请选择一个不同的过滤器。
页面最后更新:2020年2月21日