客观的
CWEnodes in this view (slice) have been deprecated. There should be a reference pointing to the replacement in each deprecated weakness.
筛选
/feekness_catalog/*/*[@status ='revelecated']
会员资格
查看指标
在此视图中
弱点
25
类别
35
视图
4
全部的
64
查看组件
描述
该条目已被弃用,因为它代表了一个特定的观察到的unix硬链弱点类型的例子,而不是其自己的个人弱点类型。请参阅
CWE-62 。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
概括
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
描述
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
概括
此类别已被弃用。它最初用于组织发展视图(
CWE-699 ),但它将不必要的复杂性和深度引入了生成的树。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
客观的
这种观点已被弃用。我t has limited utility for stakeholders, since all weaknesses can be links in a chain.
筛选
/feekness_catalog [false()]
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
查看指标
在此视图中
总CWES
弱点
0
在......之外
933
类别
0
在......之外
352
视图
0
在......之外
47
全部的
0
在......之外
1332
CWECAteGory: DEPRECATED: Channel Errors
概括
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
概括
该条目已弃用。它最初用于组织发展视图(
CWE-699 )和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。此类别中的弱点与试图对不受信任数据进行中和的保护机制内的数据处理不当有关。这些弱点可以在其他类似类别中找到。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
CWECAteGory: DEPRECATED: Code
概括
该条目已弃用。它最初用于组织发展视图(
CWE-699 )和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
描述
this entry has been deprecated, as it was not effective as a weakness and was structured more like a category. In addition, the name is inappropriate, since the "container" term is widely understood by developers in different ways than originally intended by PLOVER, the original source for this entry.
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
描述
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
概括
该条目已弃用。它最初用于组织发展视图(
CWE-699 )和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
描述
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
描述
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
描述
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
概括
该条目已弃用。这是Plover的剩菜,但是
CWE-138 是一个更合适的映射。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
描述
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
weakness ID: 92
抽象:根据 结构:简单的
描述
该条目已弃用。它最初来自Plover,有时定义了“其他”和“其他”类别,以满足分类法的详尽要求。在CWE的上下文中,在映射情况下,首选使用更抽象的条目。
CWE-75 是一个更合适的映射。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
概括
该类别已被贬低,因为它最初用于组织开发观点(
CWE-699 ),但它将不必要的复杂性和深度引入了生成的树。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
描述
由于其名称和描述不匹配,因此这种弱点已被弃用。描述重复
CWE-454 ,而名称提出了一个更抽象的初始化问题。请参阅
CWE-665 对于更抽象的问题。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该条目已弃用。
评论:有关其他CWE ID的建议,请参见说明。
描述
这种弱点已被弃用。它的描述很差,很难与其他条目区分开。仅由于特定于域的考虑,分配单独的ID也是不合适的。它最接近的是
CWE-1023 。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
描述
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
描述
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
CWE-533:弃用:通过服务器日志文件的信息暴露
描述
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
概括
该类别已被贬低,因为它最初用于组织开发观点(
CWE-699 ),但它将不必要的复杂性和深度引入了生成的树。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
概括
该类别已被贬低,因为它最初用于组织开发观点(
CWE-699 ),但它将不必要的复杂性和深度引入了生成的树。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
CWECAteGory: DEPRECATED: J2EE Environment Issues
概括
该条目已弃用。它最初用于组织发展视图(
CWE-699 )和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
概括
该条目已弃用。它最初用于组织发展视图(
CWE-699 )和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
概括
此类别已被弃用。它最初用于组织发展视图(
CWE-699 ),但它将不必要的复杂性和深度引入了生成的树。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
概括
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
描述
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
概括
该条目已弃用。它最初用于组织发展视图(
CWE-699 )和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
CWECAteGory: DEPRECATED: Motivation/Intent
概括
此类别已被弃用。它最初用于组织发展视图(
CWE-699 ),但它将不必要的复杂性和深度引入了生成的树。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
概括
该条目已弃用。它最初用于组织发展视图(
CWE-699 )和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
概括
该条目已弃用。它最初用于组织发展视图(
CWE-699 )和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
CWE-249: DEPRECATED: Often Misused: Path Manipulation
描述
由于名称混乱和多个弱点的意外组合,该条目被贬低了。它的大部分内容已转移到
CWE-785 。
扩展描述
该条目因几个原因而被弃用。主要原因是“路径操纵”术语和描述的过多加载。此条目的原始描述与原始七个有害王国纸中的“经常滥用:文件系统”项目相同。但是,七个有害王国也有一个“路径操纵”短语,该短语用于路径名的外部控制(CWE-73 ),这是符号链接和路径遍历的一个因素,在7pk中都没有明确提及。Fortify使用“经常滥用:路径操纵”的短语来解决更广泛的问题,通常用于与缓冲管理有关的问题。鉴于此术语的多次冲突用途,CWE用户可能会错误地映射到此条目。
贬值的第二个原因是隐含在缓冲处理函数中多个弱点的组合。该条目的重点通常放在路径转换函数及其与缓冲区溢出的关联上。但是,Fortify的某些vulncat条目具有“路径操纵”一词,但描述了一个非反流弱点,在该弱点中,不能保证缓冲区包含整个路径名,即存在信息截断(请参阅CWE-222 对于类似的概念)。该非跨流弱点的新条目可能会在未来版本的CWE中创建。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该条目已弃用。
评论:有关其他CWE ID的建议,请参见说明。
内容历史记录
提交
提交日期
提交者
组织
2006-07-19
7个有害王国
修改
修改日期
modifier
组织
2008-07-01
埃里克·达奇(Eric Dalci)
雪茄
更新的time_of_introduction
2008-08-01
KDM分析
添加/更新的白色框定义
2008-09-08
CWE内容团队
m我tre
更新了适用的_platforms,关系,其他_notes,gualomy_mappings
2009-05-27
CWE内容团队
m我tre
updated Demonstrative_Examples
2009-07-17
KDM分析
描述了本条目中的不一致之处,CWE内容团队已经计划进行贬值。
2009-07-27
CWE内容团队
m我tre
updated Affected_Resources, Applicable_Platforms, Demonstrative_Examples, Description, Maintenance_Notes, Name, Other_Notes, Potential_Mitigations, Relationships, Taxonomy_Mappings, Time_of_Introduction, Type, White_Box_Definitions
2009-10-29
CWE内容团队
m我tre
更新的关系
2021-03-15
CWE内容团队
m我tre
更新的描述,维护_notes
2022-10-13
CWE内容团队
m我tre
更新的描述
先前的输入名称
改变日期
先前的输入名称
2009-07-27
often Misused: Path Manipulation
CWECAteGory: DEPRECATED: Other Intentional, Nonmalicious Weakness
概括
该类别已被贬低,因为它最初用于组织开发观点(
CWE-699 ),但它将不必要的复杂性和深度引入了生成的树。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
概括
此类别已被弃用。它最初用于组织涉及文件名称的弱点,该弱点启用了限制目录(路径遍历)之外的文件的访问或对原本受到限制的文件进行操作(路径等价)。考虑使用文件处理问题类别(
CWE-1219 )或类使用错误解决的名称或参考的类别(
CWE-706 )。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
CWE-423: DEPRECATED: Proxied Trusted Channel
描述
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
描述
该条目已弃用。在没有记录的情况下,开关的控制表达式不止一次评估。
扩展描述
我t is likely that this entry was initially created based on a misinterpretation of the original source material. The original source intended to explain how switches could be unpredictable when using threads, if the control expressions used data or variables that could change between execution of different threads. That weakness is already covered by
CWE-367 。尽管文档对某些语言和编译器的文档含糊不清,但实际上,它们都仅评估开关控制表达式一次。如果未来的语言声明代码多次明确评估控制表达式,那么这不是一个弱点,而是按设计的语言进行的。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
CWE-247:弃用:安全决定中对DNS查找的依赖
描述
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该条目已弃用。
评论:有关其他CWE ID的建议,请参见说明。
客观的
this view has been deprecated because it is not actively maintained and does not provide utility to stakeholders. It was originally created before CWE 1.0 as a simple example of how views could be structured within CWE.
关系
以下图显示了在不同抽象级别上存在的弱点之间的类似树状的关系。在最高级别上,存在类别和支柱。类别(不是技术弱点)是用于分组具有共同特征的弱点的特殊CWE条目。支柱是以最抽象的方式描述的弱点。在这些顶级条目的下方是弱点是不同水平的抽象水平。课程仍然非常抽象,通常与任何特定的语言或技术无关。基本水平弱点用于提出更具体类型的弱点。变体是一个弱点,细节级别非常低,通常仅限于特定的语言或技术。链条是一组弱点,必须连续到达,以产生可剥削的脆弱性。虽然复合材料是一组弱点,必须同时同时存在,以产生可剥削的脆弱性。
631-弃用:特定资源的弱点
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
查看指标
在此视图中
总CWES
弱点
0
在......之外
933
类别
0
在......之外
352
视图
0
在......之外
47
全部的
0
在......之外
1332
CWE-1324:弃用:通过物理探测JTAG接口可以访问的敏感信息
描述
该条目已被弃用,因为它的抽象水平低于CWE的支持。所有相关内容均已集成到
CWE-319 。
内容历史记录
提交
提交日期
提交者
组织
2020-10-01
Accellera IP安全保证(IPSA)工作组
Accellera系统倡议
修改
修改日期
modifier
组织
2021-10-28
CWE内容团队
m我tre
更新的势_MINEIGATIONS
2022-04-28
CWE内容团队
m我tre
更新了适用的_platforms
2022-06-28
CWE内容团队
m我tre
更新了适用的_platforms
2023-01-31
CWE内容团队
m我tre
更新了适用的_platforms, Common_Consequences, Demonstrative_Examples, Description, Modes_of_Introduction, Name, Potential_Mitigations, Related_Attack_Patterns, Relationships, Time_of_Introduction, Type
先前的输入名称
改变日期
先前的输入名称
2023-01-31
通过物理探测JTAG接口可以访问的敏感信息
概括
该条目已弃用。它最初用于组织发展视图(
CWE-699 )和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
描述
this entry was deprecated because it overlapped the same concepts as race condition (
CWE-362 )和不正确的同步(
CWE-662 )。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
内容历史记录
提交
提交日期
提交者
组织
2006-07-19
扣子
修改
修改日期
modifier
组织
2008-07-01
埃里克·达奇(Eric Dalci)
雪茄
更新的time_of_introduction
2008-09-08
CWE内容团队
m我tre
更新的common_cconsquences,关系,其他_notes,gualomy_mappings
2010-12-12
CWE内容团队
m我tre
弃用条目
2010-12-13
CWE内容团队
m我tre
更新了适用的_platforms, Common_Consequences, Demonstrative_Examples, Description, Likelihood_of_Exploit, Name, Other_Notes, Potential_Mitigations, Relationships, Taxonomy_Mappings, Time_of_Introduction, Type
先前的输入名称
改变日期
先前的输入名称
2010-12-13
状态同步误差
概括
此类别已被弃用。它最初用于组织发展视图(
CWE-69 9), but it introduced unnecessary complexity and depth to the resulting tree.
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
CWECAteGory: DEPRECATED: Technology-specific Environment Issues
概括
此类别已被弃用。它最初是针对没有自己CWE的技术的环境问题的“全面”,但它引入了不必要的深度和复杂性(
CWE-699 )。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
CWECAteGory: DEPRECATED: Technology-Specific Input Validation Problems
概括
此类别已被弃用。它最初是为了作为没有自己CWE的技术的输入验证问题的“全力以赴”,但会将不必要的深度引入层次结构。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
概括
此类别已被弃用。它最初是为了作为没有自己CWE的技术的输入验证问题的“全力以赴”,但会将不必要的深度引入层次结构。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
概括
该条目已弃用。它最初用于组织发展视图(
CWE-699 )和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
概括
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
描述
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
描述
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
概括
此类别已被弃用。它涵盖了基于操作系统的非常低的抽象水平,这对于任何现有视图都不有用。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
描述
this weakness has been deprecated because it partially overlaps
CWE-470 ,它描述了合法的程序员行为,其他部分将需要集成到其他条目中。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
描述
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
概括
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
客观的
这种观点已被弃用。它仅用于NIST Samate项目的早期,它不代表任何官方或普遍限制的列表。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
查看指标
在此视图中
总CWES
弱点
0
在......之外
933
类别
0
在......之外
352
视图
0
在......之外
47
全部的
0
在......之外
1332
概括
此类别已被弃用。它没有积极维护,对利益相关者没有用。它最初是在CWE 1.0之前创建的,作为视图的一部分
CWE-631 ,这是一个简单的示例,说明如何在CWE中构建视图。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
概括
此类别已被弃用。它没有积极维护,对利益相关者没有用。它最初是在CWE 1.0之前创建的,作为视图的一部分
CWE-631 ,这是一个简单的示例,说明如何在CWE中构建视图。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
概括
此类别已被弃用。它没有积极维护,对利益相关者没有用。它最初是在CWE 1.0之前创建的,作为视图的一部分
CWE-631 ,这是一个简单的示例,说明如何在CWE中构建视图。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
CWEv我ew: DEPRECATED: Weaknesses without Software Fault Patterns
客观的
这种观点已被弃用。我t was based on gaps in another view (
CWE-888 )与不再更新的研究相关,但在进行时与CWE有关。
筛选
/feekness_catalog [false()]
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。
评论:有关其他CWE的建议,请参见说明。
查看指标
在此视图中
总CWES
弱点
0
在......之外
933
类别
0
在......之外
352
视图
0
在......之外
47
全部的
0
在......之外
1332
概括
该条目已弃用。它最初用于组织发展视图(
CWE-699 )和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
概括
此类别已被弃用。它涵盖了基于操作系统的非常低的抽象水平,这对于任何现有视图都不有用。
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。
CWECAteGory: DEPRECATED: Windows Virtual File Problems
概括
笔记
映射
用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。
理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。
评论:有关其他CWE的建议,请参见说明。