CWE

普遍的弱点

社区开发的软件和硬件弱点类型清单

2021 CWE最重要的硬件弱点
CWE前25个最危险的弱点
>CWE列表>v我ewsl我Ce: CWE-604: Deprecated Entries (4.10)
ID

CWE视图:弃用条目

查看ID:604
类型:隐式
下载:小册子|CSV|XML
+客观的
CWEnodes in this view (slice) have been deprecated. There should be a reference pointing to the replacement in each deprecated weakness.
+筛选
/feekness_catalog/*/*[@status ='revelecated']
+会员资格
nature 类型 ID 姓名
HasMember 弃用弃用 1 弃用:位置
HasMember 弃用弃用 3 弃用:特定技术的环境问题
HasMember 弃用弃用 4 弃用:J2EE环境问题
HasMember 弃用弃用 10 弃用:ASP.NET环境问题
HasMember 弃用弃用 17 depreCAted: Code
HasMember 弃用弃用 18 弃用:源代码
HasMember 弃用弃用 21 弃用:路径名遍历和等价错误
HasMember 弃用弃用 60 弃用:UNIX路径链接问题
HasMember 弃用弃用 63 弃用:Windows路径链接问题
HasMember 弃用弃用 68 弃用:Windows虚拟文件问题
HasMember 弃用弃用 70 弃用:MAC虚拟文件问题
HasMember 弃用弃用 71 弃用:苹果'.ds_store'
HasMember 弃用弃用 92 弃用:自定义特殊角色的不当消毒
HasMember 弃用弃用 100 弃用:特定技术的输入验证问题
HasMember 弃用弃用 101 弃用:撑杆验证问题
HasMember 弃用弃用 132 弃用:错误计算的无效终止
HasMember 弃用弃用 139 弃用:一般特殊元素问题
HasMember 弃用弃用 169 弃用:特定技术的特殊元素
HasMember 弃用弃用 171 弃用:清洁,规范化和比较错误
HasMember 弃用弃用 216 弃用:控制错误(容器错误)
HasMember 弃用弃用 217 弃用:未能保护存储的数据免受修改
HasMember 弃用弃用 218 弃用:未能为存储数据提供机密性
HasMember 弃用弃用 225 弃用:一般信息管理问题
HasMember 弃用弃用 247 弃用:安全决定中对DNS查找的依赖
HasMember 弃用弃用 249 弃用:经常滥用:路径操纵
HasMember 弃用弃用 292 弃用:信任自我报告的DNS名称
HasMember 弃用弃用 365 弃用:切换中的种族条件
HasMember 弃用弃用 373 弃用:状态同步错误
HasMember 弃用弃用 376 弃用:临时文件问题
HasMember 弃用弃用 380 depreCAted: Technology-Specific Time and State Issues
HasMember 弃用弃用 381 弃用:J2EE时间和状态问题
HasMember 弃用弃用 418 弃用:频道错误
HasMember 弃用弃用 423 弃用:代理信任的渠道
HasMember 弃用弃用 442 弃用:网络问题
HasMember 弃用弃用 443 弃用:HTTP响应分裂
HasMember 弃用弃用 445 弃用:用户界面错误
HasMember 弃用弃用 458 弃用:不正确的初始化
HasMember 弃用弃用 461 弃用:数据结构问题
HasMember 弃用弃用 490 弃用:移动代码问题
HasMember 弃用弃用 503 弃用:字节/对象代码
HasMember 弃用弃用 504 弃用:动机/意图
HasMember 弃用弃用 505 depreCAted: Intentionally Introduced Weakness
HasMember 弃用弃用 513 弃用:有意引入非邪恶的弱点
HasMember 弃用弃用 516 弃用:秘密定时频道
HasMember 弃用弃用 517 弃用:其他故意的,非恶意的弱点
HasMember 弃用弃用 518 弃用:无意中引入了弱点
HasMember 弃用弃用 519 弃用:.NET环境问题
HasMember 弃用弃用 533 弃用:通过服务器日志文件曝光的信息
HasMember 弃用弃用 534 弃用:通过调试日志文件的信息曝光
HasMember 弃用弃用 542 弃用:通过清理日志文件的信息暴露
HasMember 弃用弃用 545 弃用:使用动态类加载
HasMember 弃用弃用 559 弃用:经常滥用:参数和参数
HasMember 弃用弃用 592 弃用:身份验证旁路问题
HasMember 弃用弃用 596 弃用:错误的语义对象比较
HasMember 弃用弃用 630 弃用:Samate检查的弱点
HasMember 弃用弃用 631 弃用:特定资源的弱点
HasMember 弃用弃用 632 弃用:影响文件或目录的弱点
HasMember 弃用弃用 633 depreCAted: Weaknesses that Affect Memory
HasMember 弃用弃用 634 弃用:影响系统过程的弱点
HasMember 弃用弃用 679 depreCAted: Chain Elements
HasMember 弃用弃用 769 弃用:不受控制的文件描述符消耗
HasMember 弃用弃用 999 弃用:没有软件故障模式的弱点
HasMember 弃用弃用 1187 弃用:使用非初始化资源
HasMember 弃用弃用 1324 弃用:通过JTAG接口的物理探测可以访问的敏感信息
+查看指标
在此视图中
弱点 25
类别 35
视图 4
全部的 64
+内容历史记录
+提交
提交日期 提交者 组织
2007-05-07 CWE内容团队 m我tre
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,view_structure
2008-11-24 CWE内容团队 m我tre
更新的名称,关系
2009-05-27 CWE内容团队 m我tre
更新的关系
2009-07-27 CWE内容团队 m我tre
更新的关系
2009-08-28 CWE内容团队 m我tre
将明确的成员列表更改为隐式过滤器
2009-10-29 CWE内容团队 m我tre
更新的关系,view_filter,view_structure
+先前的输入名称
改变日期 先前的输入名称
2008-11-24 弃用

查看组件

A|b|C|d|e|F|G|H||j|k|l|m|n|o|p||r|s|t||v|w|X|y|z

CWE-71:弃用:苹果'.ds_store'

弱点ID:71
抽象:变体
结构:简单的
查看自定义信息:
+描述
该条目已被弃用,因为它代表了一个特定的观察到的unix硬链弱点类型的例子,而不是其自己的个人弱点类型。请参阅CWE-62
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 plover
+修改
修改日期 modifier 组织
2008-07-01 埃里克·达奇(Eric Dalci) 雪茄
更新的time_of_introduction
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2008-10-14 CWE内容团队 m我tre
更新的维护_notes
2009-03-10 CWE内容团队 m我tre
更新相关的_attack_patterns
2011-06-01 CWE内容团队 m我tre
更新的common_cconsquences
2012-05-11 CWE内容团队 m我tre
更新相关的_attack_patterns,关系
2014-07-30 CWE内容团队 m我tre
更新的关系
2017-05-03 CWE内容团队 m我tre
更新相关的_attack_patterns
2017-11-08 CWE内容团队 m我tre
更新已更新的适用_platforms,common_consequences,Description,Vaintenance_notes,name,obseved_examples,关系,Research_gaps,time_of_introduction,类型
2021-03-15 CWE内容团队 m我tre
更新的分类法_ mappings
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 Apple '.DS_Store'

CWE类别:弃用:ASP.NET环境问题

类别ID:10
+概括
此类别已被弃用。它增加了不必要的深度和复杂性。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-08-15 VeraCode
建议OWASP前十名2004年映射
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2017-11-08 CWE内容团队 m我tre
更新的描述,名称,关系,分类_ mappings,类型
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 ASP.NET环境问题

CWE-592:弃用:身份验证旁路问题

弱点ID:592
抽象:班级
结构:简单的
查看自定义信息:
+描述
这种弱点已被弃用,因为它涵盖了已经描述的多余概念CWE-287
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-12-15 CWE内容团队 m我tre
+修改
修改日期 modifier 组织
2008-07-01 埃里克·达奇(Eric Dalci) 雪茄
更新的time_of_introduction
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2009-05-27 CWE内容团队 m我tre
更新相关的_attack_patterns
2011-06-01 CWE内容团队 m我tre
更新的common_cconsquences
2012-05-11 CWE内容团队 m我tre
更新的引用,关系
2014-07-30 CWE内容团队 m我tre
更新的关系
2017-05-03 CWE内容团队 m我tre
更新的common_conconsquences,描述,名称,参考,相关信息
+先前的输入名称
改变日期 先前的输入名称
2017-05-03 Authentication Bypass Issues

CWE类别:弃用:字节/对象代码

类别ID:503
+概括
此类别已被弃用。它最初用于组织发展视图(CWE-699),但它将不必要的复杂性和深度引入了生成的树。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 Landwehr
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2017-01-19 CWE内容团队 m我tre
更新的维护_notes,关系
2017-11-08 CWE内容团队 m我tre
更新的描述,维护_notes,名称,类型
2021-03-15 CWE内容团队 m我tre
更新的分类法_ mappings
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 字节/对象代码

CWE视图:弃用:连锁元素

查看ID:679
类型:隐式
下载:小册子|CSV|XML
+客观的
这种观点已被弃用。我t has limited utility for stakeholders, since all weaknesses can be links in a chain.
+筛选
/feekness_catalog [false()]
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+查看指标
在此视图中 总CWES
弱点 0 在......之外 933
类别 0 在......之外 352
视图 0 在......之外 47
全部的 0 在......之外 1332
+内容历史记录
+提交
提交日期 提交者 组织
2008-04-11 CWE内容团队 m我tre
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的View_filter, View_Structure
2017-11-08 CWE内容团队 m我tre
更新的描述,名称,类型,view_filter
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 Chain Elements

CWECAteGory: DEPRECATED: Channel Errors

类别ID:418
+概括
此类别已被弃用,因为它与由CWE-417
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 plover
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2008-11-24 CWE内容团队 m我tre
更新的关系
2013-02-21 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新了适用的_platforms,描述,名称,关系,分类_ mappings,类型
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 通道错误

CWE类别:弃用:清洁,规范化和比较错误

类别ID:171
+概括
该条目已弃用。它最初用于组织发展视图(CWE-699)和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。此类别中的弱点与试图对不受信任数据进行中和的保护机制内的数据处理不当有关。这些弱点可以在其他类似类别中找到。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 plover
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2009-05-27 CWE内容团队 m我tre
更新的关系
2009-12-28 CWE内容团队 m我tre
更新了适用的_platforms
2011-06-01 CWE内容团队 m我tre
更新的描述,关系,分类_mappings
2012-05-11 CWE内容团队 m我tre
更新的引用, Related_Attack_Patterns, Taxonomy_Mappings
2012-10-30 CWE内容团队 m我tre
更新的势_MINEIGATIONS
2013-02-21 CWE内容团队 m我tre
更新的势_MINEIGATIONS
2015-12-07 CWE内容团队 m我tre
更新的关系
2017-01-19 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新了适用的_platforms,参考,相关_ATTACK_PATTERNS,关系
2018-03-27 CWE内容团队 m我tre
更新的引用,关系
2019-01-03 CWE内容团队 m我tre
更新的关系,分类_mappings
2019-06-20 CWE内容团队 m我tre
更新的关系
2020-02-24 CWE内容团队 m我tre
更新的描述,名称,关系,类型
2021-03-15 CWE内容团队 m我tre
更新的分类法_ mappings
2021-07-20 CWE内容团队 m我tre
更新的引用
+先前的输入名称
改变日期 先前的输入名称
2020-02-24 清洁,规范化和比较错误

CWECAteGory: DEPRECATED: Code

类别ID:17
+概括
该条目已弃用。它最初用于组织发展视图(CWE-699)和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系
2015-12-07 CWE内容团队 m我tre
更新的关系
2017-01-19 CWE内容团队 m我tre
更新的维护_notes,关系
2019-06-20 CWE内容团队 m我tre
更新的描述,维护_notes,名称,关系,类型
+先前的输入名称
改变日期 先前的输入名称
2019-06-20 Code

CWE-216:弃用:遏制错误(容器错误)

弱点ID:216
抽象:班级
结构:简单的
查看自定义信息:
+描述
this entry has been deprecated, as it was not effective as a weakness and was structured more like a category. In addition, the name is inappropriate, since the "container" term is widely understood by developers in different ways than originally intended by PLOVER, the original source for this entry.
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 plover
+修改
修改日期 modifier 组织
2008-07-01 埃里克·达奇(Eric Dalci) 雪茄
更新的time_of_introduction
2008-09-08 CWE内容团队 m我tre
更新的维护_notes,关系,分类_mappings
2009-05-27 CWE内容团队 m我tre
更新的关系
2010-02-16 CWE内容团队 m我tre
更新的关系
2011-06-01 CWE内容团队 m我tre
更新的common_cconsquences
2012-05-11 CWE内容团队 m我tre
更新的关系
2012-10-30 CWE内容团队 m我tre
更新的势_MINEIGATIONS
2014-02-18 CWE内容团队 m我tre
更新相关的_attack_patterns
2014-07-30 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新了适用的_platforms,关系
2018-03-27 CWE内容团队 m我tre
更新的关系
2019-06-20 CWE内容团队 m我tre
更新相关的_attack_patterns
2020-02-24 CWE内容团队 m我tre
更新的适用_platforms,common_consequences,Description,Vaintenance_notes,name,entife_mitigations,关系,分类_ mappings,time_of_introduction,type
+先前的输入名称
改变日期 先前的输入名称
2020-02-24 Containment Errors (Container Errors)

CWE-516:弃用:秘密定时频道

弱点ID:516
抽象:根据
结构:简单的
查看自定义信息:
+描述
这个弱点可以在CWE-385
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 Landwehr
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系
2009-10-29 CWE内容团队 m我tre
更新的关系
2021-07-20 CWE内容团队 m我tre
更新的名称
+先前的输入名称
改变日期 先前的输入名称
2021-07-20 弃用(重复):秘密定时频道

CWE类别:弃用:数据结构问题

类别ID:461
+概括
该条目已弃用。它最初用于组织发展视图(CWE-699)和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系
2020-02-24 CWE内容团队 m我tre
更新的描述,名称,关系,类型
+先前的输入名称
改变日期 先前的输入名称
2020-02-24 数据结构问题

CWE-217:弃用:未能保护存储的数据免受修改

弱点ID:217
抽象:根据
结构:简单的
查看自定义信息:
+描述
该条目已被弃用,因为它结合并混淆了多个弱点。本条目以前涵盖的问题可以在CWE-766andCWE-767
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 扣子
+修改
修改日期 modifier 组织
2008-07-01 埃里克·达奇(Eric Dalci) 雪茄
更新的time_of_introduction
2008-09-08 CWE内容团队 m我tre
更新的common_cconsquences,关系,其他_notes,gualomy_mappings
2009-05-20 CWE内容团队 m我tre
弃用本条目,支持新的条目,这些条目重点是以前描述的多个弱点,CWE-766andCWE-767
2009-05-27 CWE内容团队 m我tre
更新已更新的备用_terms,plaperable_platforms,common_consequences,explyative_examples,description,likelihood_of_exploit,name,name,shote_notes,nigital_mitigations,rectival_attack_patterns,seless_attack_patterns,关系,关系,saxonomy_mappings,time_of_of_introduction,time_of_introduction,type,类型
2009-10-29 CWE内容团队 m我tre
更新的关系
2021-03-15 CWE内容团队 m我tre
更新的描述
+先前的输入名称
改变日期 先前的输入名称
2009-05-27 无法保护存储的数据免受修改

CWE-218:弃用:未能为存储数据提供机密性

弱点ID:218
抽象:根据
结构:简单的
查看自定义信息:
+描述
这种弱点已被贬低,因为它是一个重复的CWE-493。所有内容已转移到CWE-493
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新已更新的备用_terms,plaperable_platforms,common_constequences,Description,LikeLihone_of_exploit,名称,关系,类型
2009-10-29 CWE内容团队 m我tre
更新的关系
2021-07-20 CWE内容团队 m我tre
更新的名称
+先前的输入名称
改变日期 先前的输入名称
2008-09-09 未能为存储的数据提供机密性
2021-07-20 弃用(重复):未能为存储数据提供机密性

CWE-225:弃用:一般信息管理问题

弱点ID:225
抽象:根据
结构:简单的
查看自定义信息:
+描述
这个弱点可以在CWE-199
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系
2009-10-29 CWE内容团队 m我tre
更新的关系
2021-07-20 CWE内容团队 m我tre
更新的名称
+先前的输入名称
改变日期 先前的输入名称
2021-07-20 弃用(重复):一般信息管理问题

CWE类别:弃用:一般特殊元素问题

类别ID:139
+概括
该条目已弃用。这是Plover的剩菜,但是CWE-138是一个更合适的映射。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新已更新的适用_platforms,描述,函数_areas,姓名,关系,类型
2009-10-29 CWE内容团队 m我tre
更新的关系
2010-06-21 CWE内容团队 m我tre
更新的描述
+先前的输入名称
改变日期 先前的输入名称
2008-09-09 一般特殊元素问题

CWE-443:弃用:HTTP响应分裂

弱点ID:443
抽象:根据
结构:简单的
查看自定义信息:
+描述
这个弱点可以在CWE-113
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系
2009-10-29 CWE内容团队 m我tre
更新的关系
2021-07-20 CWE内容团队 m我tre
更新的名称
+先前的输入名称
改变日期 先前的输入名称
2021-07-20 弃用(重复):HTTP响应分裂

CWE-92:弃用:自定义特殊字符的不当卫生化

weakness ID: 92
抽象:根据
结构:简单的
查看自定义信息:
+描述
该条目已弃用。它最初来自Plover,有时定义了“其他”和“其他”类别,以满足分类法的详尽要求。在CWE的上下文中,在映射情况下,首选使用更抽象的条目。CWE-75是一个更合适的映射。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 plover
+修改
修改日期 modifier 组织
2008-07-01 埃里克·达奇(Eric Dalci) 雪茄
更新的time_of_introduction
2008-09-08 CWE内容团队 m我tre
更新的维护_notes,关系,关系_notes,gualomy_mappings,fealness_ordinalities
2008-10-14 CWE内容团队 m我tre
更新的描述,名称
2009-05-27 CWE内容团队 m我tre
更新的描述,名称
2009-07-27 CWE内容团队 m我tre
更新已更新的适用_platforms,causal_nature,maintenance_notes,name,observed_examples,entigal_mitigations,rection_attack_patterns,Relations_notes,关系,关系,research_gaps,sanceomy_mappings,time_of_of_of_introduction,type_of_Introuction,type_ordness_ordnicalities_ordnical_ordinalities_ordnical_ordinalition
2009-10-29 CWE内容团队 m我tre
更新的关系
2009-12-28 CWE内容团队 m我tre
更新相关的_attack_patterns
2010-06-21 CWE内容团队 m我tre
更新的描述,维护_notes
+先前的输入名称
改变日期 先前的输入名称
2008-10-14 定制特殊角色注入
2009-05-27 自定义特殊字符的消毒不足
2009-07-27 自定义特殊字符的不当消毒

CWE类别:弃用:无意中引入弱点

类别ID:518
+概括
该类别已被贬低,因为它最初用于组织开发观点(CWE-699),但它将不必要的复杂性和深度引入了生成的树。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 Landwehr
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2008-10-14 CWE内容团队 m我tre
更新的描述
2009-07-27 CWE内容团队 m我tre
更新的关系
2017-01-19 CWE内容团队 m我tre
更新的维护_notes,关系
2017-11-08 CWE内容团队 m我tre
更新的描述,维护_notes,名称,关系,分类_ mappings,time_of_introduction,类型
+先前的输入名称
改变日期 先前的输入名称
2008-01-30 无意
2017-11-08 无意中引入了弱点

CWE-458:弃用:不正确的初始化

弱点ID:458
抽象:根据
结构:简单的
查看自定义信息:
+描述
由于其名称和描述不匹配,因此这种弱点已被弃用。描述重复CWE-454,而名称提出了一个更抽象的初始化问题。请参阅CWE-665对于更抽象的问题。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该条目已弃用。

评论:有关其他CWE ID的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系
2009-10-29 CWE内容团队 m我tre
更新的关系
+先前的输入名称
改变日期 先前的输入名称
2008-04-11 不正确的初始化

CWE-596:弃用:不正确的语义对象比较

弱点ID:596
抽象:根据
结构:简单的
查看自定义信息:
+描述
这种弱点已被弃用。它的描述很差,很难与其他条目区分开。仅由于特定于域的考虑,分配单独的ID也是不合适的。它最接近的是CWE-1023
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-12-15 CWE内容团队 m我tre
+修改
修改日期 modifier 组织
2008-07-01 Sean Eidemiller 雪茄
added/updated demonstrative examples
2008-07-01 埃里克·达奇(Eric Dalci) 雪茄
更新的time_of_introduction
2008-09-08 CWE内容团队 m我tre
更新的描述,检测_FACTOR,关系
2010-02-16 CWE内容团队 m我tre
更新的distion_factor
2011-03-29 CWE内容团队 m我tre
更新的关系
2011-06-01 CWE内容团队 m我tre
更新的common_cconsquences
2012-05-11 CWE内容团队 m我tre
更新的关系
2014-07-30 CWE内容团队 m我tre
更新的关系
2018-03-27 CWE内容团队 m我tre
更新的common_cconsquences, Demonstrative_Examples, Description, Detection_Factors, Name, Relationships, Time_of_Introduction, Type
+先前的输入名称
改变日期 先前的输入名称
2008-04-11 不正确的对象比较:语义
2018-03-27 错误的语义对象比较

CWE-542:弃用:通过清理日志文件的信息暴露

弱点ID:542
抽象:变体
结构:简单的
查看自定义信息:
+描述
该条目已被贬低,因为它的抽象太低了。看CWE-532
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 匿名工具供应商(在NDA下)
+修改
修改日期 modifier 组织
2008-07-01 埃里克·达奇(Eric Dalci) 雪茄
更新的势_METIGATIONS,time_of_introduction
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2009-03-10 CWE内容团队 m我tre
更新的关系
2011-03-29 CWE内容团队 m我tre
更新的描述,名称
2011-06-01 CWE内容团队 m我tre
更新的common_conconquence,关系,分类_mappings
2012-05-11 CWE内容团队 m我tre
更新的关系,分类_mappings
2012-10-30 CWE内容团队 m我tre
更新的势_MINEIGATIONS
2014-07-30 CWE内容团队 m我tre
更新的关系,分类_mappings
2017-01-19 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新的分类法_ mappings
2018-03-27 CWE内容团队 m我tre
更新的common_conconsquences,描述,名称,潜在_METIGATION,关系,分类_ mappings,time_of_introduction,类型
+先前的输入名称
改变日期 先前的输入名称
2011-03-29 通过清理日志文件泄漏信息
2018-03-27 通过清理日志文件的信息暴露

CWE-534:弃用:通过调试日志文件的信息暴露

弱点ID:534
抽象:变体
结构:简单的
查看自定义信息:
+描述
该条目已被贬低,因为它的抽象太低了。看CWE-532
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 匿名工具供应商(在NDA下)
+修改
修改日期 modifier 组织
2008-07-01 埃里克·达奇(Eric Dalci) 雪茄
更新的势_METIGATIONS,time_of_introduction
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2009-03-10 CWE内容团队 m我tre
更新的关系
2011-03-29 CWE内容团队 m我tre
更新的名称
2011-06-01 CWE内容团队 m我tre
更新的common_conconquence,关系,分类_mappings
2012-05-11 CWE内容团队 m我tre
更新的关系,分类_mappings
2012-10-30 CWE内容团队 m我tre
更新的势_MINEIGATIONS
2014-07-30 CWE内容团队 m我tre
更新的关系,分类_mappings
2015-12-07 CWE内容团队 m我tre
更新的关系
2017-01-19 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新的分类法_ mappings
2018-03-27 CWE内容团队 m我tre
更新的common_conconsquences,描述,名称,潜在_METIGATION,关系,分类_ mappings,time_of_introduction,类型
+先前的输入名称
改变日期 先前的输入名称
2011-03-29 通过调试日志文件泄漏信息
2018-03-27 通过调试日志文件的信息暴露

CWE-533:弃用:通过服务器日志文件的信息暴露

弱点ID:533
抽象:变体
结构:简单的
查看自定义信息:
+描述
该条目已被贬低,因为它的抽象太低了。看CWE-532
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 匿名工具供应商(在NDA下)
+修改
修改日期 modifier 组织
2008-07-01 埃里克·达奇(Eric Dalci) 雪茄
更新的势_METIGATIONS,time_of_introduction
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2009-03-10 CWE内容团队 m我tre
更新的关系
2011-03-29 CWE内容团队 m我tre
更新的名称
2011-06-01 CWE内容团队 m我tre
更新的common_conconquence,关系,分类_mappings
2012-05-11 CWE内容团队 m我tre
更新的关系,分类_mappings
2012-10-30 CWE内容团队 m我tre
更新的势_MINEIGATIONS
2014-07-30 CWE内容团队 m我tre
更新的关系,分类_mappings
2017-01-19 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新了avented_resources,关系, Taxonomy_Mappings
2018-03-27 CWE内容团队 m我tre
更新的Adgrated_Resources,common_consequences,描述,名称,潜在_METIGITATION,关系,分类_mappings,time_of_introduction,类型
+先前的输入名称
改变日期 先前的输入名称
2011-03-29 信息通过服务器日志文件泄漏
2018-03-27 我nformation Exposure Through Server Log Files

CWE类别:弃用:有意引入非恶劣的弱点

类别ID:513
+概括
该类别已被贬低,因为它最初用于组织开发观点(CWE-699),但它将不必要的复杂性和深度引入了生成的树。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 Landwehr
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2009-07-27 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新的描述,名称,关系,分类_ mappings,类型
+先前的输入名称
改变日期 先前的输入名称
2008-01-30 毫无疑问
2017-11-08 有意引入非邪恶的弱点

CWE类别:弃用:有意引入弱点

类别ID:505
+概括
该类别已被贬低,因为它最初用于组织开发观点(CWE-699),但它将不必要的复杂性和深度引入了生成的树。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 Landwehr
+修改
修改日期 modifier 组织
2008-07-01 Sean Eidemiller 雪茄
added/updated demonstrative examples
2008-09-08 CWE内容团队 m我tre
更新的描述,关系,分类_mappings
2013-02-21 CWE内容团队 m我tre
更新的关系
2017-01-19 CWE内容团队 m我tre
更新的关系
2017-05-03 CWE内容团队 m我tre
更新的维护_notes
2017-11-08 CWE内容团队 m我tre
更新的示范_examples,描述,维护_notes,姓名,关系,分类_ mappings,类型
+先前的输入名称
改变日期 先前的输入名称
2008-01-30 故意的
2017-11-08 故意引入弱点

CWECAteGory: DEPRECATED: J2EE Environment Issues

类别ID:4
+概括
该条目已弃用。它最初用于组织发展视图(CWE-699)和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2017-01-19 CWE内容团队 m我tre
更新的关系
2020-02-24 CWE内容团队 m我tre
更新的描述,名称,关系,分类_ mappings,类型
+先前的输入名称
改变日期 先前的输入名称
2020-02-24 J2EE环境问题

CWE类别:弃用:J2EE时间和状态问题

类别ID:381
+概括
该条目已弃用。它最初用于组织发展视图(CWE-699)和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系
2010-12-13 CWE内容团队 m我tre
更新的关系
2020-02-24 CWE内容团队 m我tre
更新的描述,名称,关系,类型
+先前的输入名称
改变日期 先前的输入名称
2020-02-24 J2EE时间和状态问题

CWE类别:弃用:位置

类别ID:1
+概括
此类别已被弃用。它最初用于组织发展视图(CWE-699),但它将不必要的复杂性和深度引入了生成的树。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 Landwehr
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系
2017-01-19 CWE内容团队 m我tre
更新的维护_notes,关系
2017-11-08 CWE内容团队 m我tre
更新的描述,维护_notes,名称,类型
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 地点

CWE类别:弃用:MAC虚拟文件问题

类别ID:70
+概括
该类别已被弃用,因为发现它是平台特定细节的不必要的抽象。请参考类别CWE-632和弱点CWE-66相关关系。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 plover
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2017-11-08 CWE内容团队 m我tre
更新了Adgrated_Resources,papperable_platforms,说明,名称,关系,类型
2020-02-24 CWE内容团队 m我tre
更新的描述
2021-03-15 CWE内容团队 m我tre
更新的分类法_ mappings
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 MAC虚拟文件问题

CWE-132:弃用:错误计算的空终止

弱点ID:132
抽象:根据
结构:简单的
查看自定义信息:
+描述
此条目已被弃用,因为它是CWE-170。所有内容已转移到CWE-170
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新了适用的_platforms, Causal_Nature, Common_Consequences, Description, Likelihood_of_Exploit, Name, Relationships, Type
2009-10-29 CWE内容团队 m我tre
更新的关系
2021-07-20 CWE内容团队 m我tre
更新的名称
+先前的输入名称
改变日期 先前的输入名称
2008-09-09 错误计算的零终止
2021-07-20 弃用(重复):错误计算的空终止

CWE类别:弃用:移动代码问题

类别ID:490
+概括
该条目已弃用。它最初用于组织发展视图(CWE-699)和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系
2017-01-19 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新其他_notes,关系
2020-02-24 CWE内容团队 m我tre
更新的描述,名称,关系,类型
2021-03-15 CWE内容团队 m我tre
更新其他_notes
+先前的输入名称
改变日期 先前的输入名称
2020-02-24 移动代码问题

CWECAteGory: DEPRECATED: Motivation/Intent

类别ID:504
+概括
此类别已被弃用。它最初用于组织发展视图(CWE-699),但它将不必要的复杂性和深度引入了生成的树。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 Landwehr
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2017-01-19 CWE内容团队 m我tre
更新的维护_notes,关系
2017-11-08 CWE内容团队 m我tre
更新的描述,维护_notes,名称,类型
2021-03-15 CWE内容团队 m我tre
更新的分类法_ mappings
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 动机/意图

CWE类别:弃用:.NET环境问题

类别ID:519
+概括
该条目已弃用。它最初用于组织发展视图(CWE-699)和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系
2017-01-19 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新的描述,关系,分类_mappings
2020-02-24 CWE内容团队 m我tre
更新的描述,名称,关系,分类_ mappings,类型
+先前的输入名称
改变日期 先前的输入名称
2020-02-24 .NET环境问题

CWE类别:弃用:经常滥用:参数和参数

类别ID:559
+概括
该条目已弃用。它最初用于组织发展视图(CWE-699)和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,其他_notes
2010-04-05 CWE内容团队 m我tre
更新相关的_attack_patterns
2010-09-27 CWE内容团队 m我tre
更新其他_notes,关系_notes
2017-11-08 CWE内容团队 m我tre
更新相关的_attack_patterns,关系
2020-02-24 CWE内容团队 m我tre
更新的描述,名称,关系_notes,关系,类型
+先前的输入名称
改变日期 先前的输入名称
2020-02-24 经常滥用:参数和参数

CWE-249: DEPRECATED: Often Misused: Path Manipulation

弱点ID:249
抽象:变体
结构:简单的
查看自定义信息:
+描述
由于名称混乱和多个弱点的意外组合,该条目被贬低了。它的大部分内容已转移到CWE-785
+扩展描述

该条目因几个原因而被弃用。主要原因是“路径操纵”术语和描述的过多加载。此条目的原始描述与原始七个有害王国纸中的“经常滥用:文件系统”项目相同。但是,七个有害王国也有一个“路径操纵”短语,该短语用于路径名的外部控制(CWE-73),这是符号链接和路径遍历的一个因素,在7pk中都没有明确提及。Fortify使用“经常滥用:路径操纵”的短语来解决更广泛的问题,通常用于与缓冲管理有关的问题。鉴于此术语的多次冲突用途,CWE用户可能会错误地映射到此条目。

贬值的第二个原因是隐含在缓冲处理函数中多个弱点的组合。该条目的重点通常放在路径转换函数及其与缓冲区溢出的关联上。但是,Fortify的某些vulncat条目具有“路径操纵”一词,但描述了一个非反流弱点,在该弱点中,不能保证缓冲区包含整个路径名,即存在信息截断(请参阅CWE-222对于类似的概念)。该非跨流弱点的新条目可能会在未来版本的CWE中创建。

+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该条目已弃用。

评论:有关其他CWE ID的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 7个有害王国
+修改
修改日期 modifier 组织
2008-07-01 埃里克·达奇(Eric Dalci) 雪茄
更新的time_of_introduction
2008-08-01 KDM分析
添加/更新的白色框定义
2008-09-08 CWE内容团队 m我tre
更新了适用的_platforms,关系,其他_notes,gualomy_mappings
2009-05-27 CWE内容团队 m我tre
updated Demonstrative_Examples
2009-07-17 KDM分析
描述了本条目中的不一致之处,CWE内容团队已经计划进行贬值。
2009-07-27 CWE内容团队 m我tre
updated Affected_Resources, Applicable_Platforms, Demonstrative_Examples, Description, Maintenance_Notes, Name, Other_Notes, Potential_Mitigations, Relationships, Taxonomy_Mappings, Time_of_Introduction, Type, White_Box_Definitions
2009-10-29 CWE内容团队 m我tre
更新的关系
2021-03-15 CWE内容团队 m我tre
更新的描述,维护_notes
2022-10-13 CWE内容团队 m我tre
更新的描述
+先前的输入名称
改变日期 先前的输入名称
2009-07-27 often Misused: Path Manipulation

CWECAteGory: DEPRECATED: Other Intentional, Nonmalicious Weakness

类别ID:517
+概括
该类别已被贬低,因为它最初用于组织开发观点(CWE-699),但它将不必要的复杂性和深度引入了生成的树。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 Landwehr
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2017-11-08 CWE内容团队 m我tre
更新的描述,名称,关系,分类_ mappings,类型
+先前的输入名称
改变日期 先前的输入名称
2008-01-30 其他
2017-11-08 其他故意的,非恶意的弱点

CWE类别:弃用:路径名遍历和等价错误

类别ID:21
+概括
此类别已被弃用。它最初用于组织涉及文件名称的弱点,该弱点启用了限制目录(路径遍历)之外的文件的访问或对原本受到限制的文件进行操作(路径等价)。考虑使用文件处理问题类别(CWE-1219)或类使用错误解决的名称或参考的类别(CWE-706)。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 plover
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_ mappings,类型
2008-10-14 CWE内容团队 m我tre
更新的描述
2012-05-11 CWE内容团队 m我tre
更新相关的_attack_patterns
2013-02-21 CWE内容团队 m我tre
更新的势_MINEIGATIONS
2014-02-18 CWE内容团队 m我tre
更新的势_MINEIGATIONS
2015-12-07 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新了适用的_platforms,描述,势_METIGITATION,RESSER_ATTACK_PATTERNS,关系
2019-06-20 CWE内容团队 m我tre
更新的关系
2020-02-24 CWE内容团队 m我tre
更新的描述,名称,关系,类型
2021-03-15 CWE内容团队 m我tre
更新的分类法_ mappings
+先前的输入名称
改变日期 先前的输入名称
2020-02-24 路径名遍历和等效性错误

CWE-423: DEPRECATED: Proxied Trusted Channel

弱点ID:423
抽象:根据
结构:简单的
查看自定义信息:
+描述
此条目已被弃用,因为它是CWE-441。所有内容已转移到CWE-441
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 plover
+修改
修改日期 modifier 组织
2008-07-01 埃里克·达奇(Eric Dalci) 雪茄
更新的势_METIGATIONS,time_of_introduction
2008-09-08 CWE内容团队 m我tre
更新的关系,其他_notes,分类_mappings
2008-11-05 CWE内容团队 m我tre
将本条目弃用为441的重复
2008-11-24 CWE内容团队 m我tre
更新已更新的适用_platforms,描述,名称,其他_notes,势_METIGITATION,关系,分类_ mappings,time_of_introduction,类型
2009-10-29 CWE内容团队 m我tre
更新的关系
2021-07-20 CWE内容团队 m我tre
更新的名称
+先前的输入名称
改变日期 先前的输入名称
2008-11-24 代理信任的频道
2021-07-20 弃用(重复):代理信任的渠道

CWE-365:弃用:开关中的种族条件

弱点ID:365
抽象:根据
结构:简单的
查看自定义信息:
+描述
该条目已弃用。在没有记录的情况下,开关的控制表达式不止一次评估。
+扩展描述
我t is likely that this entry was initially created based on a misinterpretation of the original source material. The original source intended to explain how switches could be unpredictable when using threads, if the control expressions used data or variables that could change between execution of different threads. That weakness is already covered byCWE-367。尽管文档对某些语言和编译器的文档含糊不清,但实际上,它们都仅评估开关控制表达式一次。如果未来的语言声明代码多次明确评估控制表达式,那么这不是一个弱点,而是按设计的语言进行的。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 扣子
+贡献
贡献日期 贡献者 组织
2022-03-31 Yongchool Ryu,Mathworks;Roberto Bagnara,Bugseng;Guido Persch,Imagix;约翰·布拉特纳(John Blattner),图像;Paul Anderson,Grammatech;fulvio baccaglini;约翰·维加(John Viega);罗伯特·海斯(Robert Seacord);成员CWE-研究邮件列表,包括乔纳森·胡德(Jonathan Hood)和史蒂夫·格鲁布(Steve Grubb);Twitter上的评论者,包括Patricia AAS,Myria,Richard Barrell等
CWE社区的许多成员为支持本条目的贬值提供了重要的反馈。贡献日期反映了第一个公开置评请求;该日期之前和之后都收到了很多反馈。
+修改
修改日期 modifier 组织
2008-07-01 埃里克·达奇(Eric Dalci) 雪茄
更新的time_of_introduction
2008-09-08 CWE内容团队 m我tre
更新了适用的_platforms,common_consequences,关系,其他_notes,gualomy_mappings
2008-11-24 CWE内容团队 m我tre
更新的关系,分类_mappings
2010-09-27 CWE内容团队 m我tre
更新的关系
2011-06-01 CWE内容团队 m我tre
更新的common_cconsquences
2011-06-27 CWE内容团队 m我tre
更新的common_cconsquences
2012-05-11 CWE内容团队 m我tre
更新了示范示例,参考,关系
2014-06-23 CWE内容团队 m我tre
更新的common_cconsquences, Description, Other_Notes, Potential_Mitigations
2014-07-30 CWE内容团队 m我tre
更新的关系,分类_mappings
2017-11-08 CWE内容团队 m我tre
updated Demonstrative_Examples
2019-01-03 CWE内容团队 m我tre
更新的关系,分类_mappings
2020-02-24 CWE内容团队 m我tre
更新的描述,参考,关系
2022-04-28 CWE内容团队 m我tre
更新已更新的适用_platforms,common_consequences,expdiveative_examples,description,likelihood_of_exploit,name,nigital_mitigations,参考,关系,分类_ mappings,time_of_introduction,type
+先前的输入名称
改变日期 先前的输入名称
2022-04-28 开关中的种族条件

CWE-247:弃用:安全决定中对DNS查找的依赖

弱点ID:247
抽象:根据
结构:简单的
查看自定义信息:
+描述
此条目已被弃用,因为它是CWE-350。所有内容已转移到CWE-350
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该条目已弃用。

评论:有关其他CWE ID的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 7个有害王国
+修改
修改日期 modifier 组织
2008-07-01 埃里克·达奇(Eric Dalci) 雪茄
更新的time_of_introduction
2008-09-08 CWE内容团队 m我tre
更新的关系,其他_notes,分类_mappings
2009-05-27 CWE内容团队 m我tre
更新的关系,分类_mappings
2009-07-27 CWE内容团队 m我tre
updated Demonstrative_Examples
2010-02-16 CWE内容团队 m我tre
更新的关系
2010-04-05 CWE内容团队 m我tre
更新相关的_attack_patterns
2010-09-27 CWE内容团队 m我tre
更新的势_MINEIGATIONS
2011-06-01 CWE内容团队 m我tre
更新的common_cconsquences
2012-05-11 CWE内容团队 m我tre
更新了示范示例,参考,关系
2013-06-23 CWE内容团队 m我tre
CWE-247andCWE-292弃用并合并成CWE-350解决重复项。
2013-07-17 CWE内容团队 m我tre
更新已更新的适用_platforms,common_consequences,expdiveative_examples,描述,名称,elesth_notes,entigal_mitigations,reference,rection_attack_patterns,关系,关系,time_of_introduction,键入
2014-07-30 CWE内容团队 m我tre
更新的分类法_ mappings
2020-02-24 CWE内容团队 m我tre
更新的引用
2021-03-15 CWE内容团队 m我tre
更新的分类法_ mappings
2021-07-20 CWE内容团队 m我tre
更新的名称,参考
+先前的输入名称
改变日期 先前的输入名称
2008-04-11 经常滥用:身份验证
2013-07-17 在安全决定中依靠DNS查找
2021-07-20 弃用(重复):安全决定中对DNS查找的依赖

CWE视图:弃用:特定资源的弱点

查看ID:631
类型:图形
下载:小册子|CSV|XML
+客观的
this view has been deprecated because it is not actively maintained and does not provide utility to stakeholders. It was originally created before CWE 1.0 as a simple example of how views could be structured within CWE.
+关系
以下图显示了在不同抽象级别上存在的弱点之间的类似树状的关系。在最高级别上,存在类别和支柱。类别(不是技术弱点)是用于分组具有共同特征的弱点的特殊CWE条目。支柱是以最抽象的方式描述的弱点。在这些顶级条目的下方是弱点是不同水平的抽象水平。课程仍然非常抽象,通常与任何特定的语言或技术无关。基本水平弱点用于提出更具体类型的弱点。变体是一个弱点,细节级别非常低,通常仅限于特定的语言或技术。链条是一组弱点,必须连续到达,以产生可剥削的脆弱性。虽然复合材料是一组弱点,必须同时同时存在,以产生可剥削的脆弱性。
显示详细资料:
631-弃用:特定资源的弱点
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+查看指标
在此视图中 总CWES
弱点 0 在......之外 933
类别 0 在......之外 352
视图 0 在......之外 47
全部的 0 在......之外 1332
+内容历史记录
+提交
提交日期 提交者 组织
2007-10-01 CWE内容团队 m我tre
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,view_structure
2017-01-19 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新的描述,名称,关系,类型
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 资源特定的弱点

CWE-1324:弃用:通过物理探测JTAG接口可以访问的敏感信息

弱点ID:1324
抽象:根据
结构:简单的
查看自定义信息:
+描述
该条目已被弃用,因为它的抽象水平低于CWE的支持。所有相关内容均已集成到CWE-319
+内容历史记录
+提交
提交日期 提交者 组织
2020-10-01 Accellera IP安全保证(IPSA)工作组 Accellera系统倡议
+修改
修改日期 modifier 组织
2021-10-28 CWE内容团队 m我tre
更新的势_MINEIGATIONS
2022-04-28 CWE内容团队 m我tre
更新了适用的_platforms
2022-06-28 CWE内容团队 m我tre
更新了适用的_platforms
2023-01-31 CWE内容团队 m我tre
更新了适用的_platforms, Common_Consequences, Demonstrative_Examples, Description, Modes_of_Introduction, Name, Potential_Mitigations, Related_Attack_Patterns, Relationships, Time_of_Introduction, Type
+先前的输入名称
改变日期 先前的输入名称
2023-01-31 通过物理探测JTAG接口可以访问的敏感信息

CWE类别:弃用:源代码

类别ID:18
+概括
该条目已弃用。它最初用于组织发展视图(CWE-699)和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 Landwehr
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2015-12-07 CWE内容团队 m我tre
更新的关系
2017-01-19 CWE内容团队 m我tre
更新的维护_notes,关系
2017-11-08 CWE内容团队 m我tre
更新的关系
2019-06-20 CWE内容团队 m我tre
更新的描述,维护_notes,名称,关系,分类_ mappings,类型
+先前的输入名称
改变日期 先前的输入名称
2019-06-20 源代码

CWE-373:弃用:状态同步错误

弱点ID:373
抽象:根据
结构:简单的
查看自定义信息:
+描述
this entry was deprecated because it overlapped the same concepts as race condition (CWE-362)和不正确的同步(CWE-662)。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 扣子
+修改
修改日期 modifier 组织
2008-07-01 埃里克·达奇(Eric Dalci) 雪茄
更新的time_of_introduction
2008-09-08 CWE内容团队 m我tre
更新的common_cconsquences,关系,其他_notes,gualomy_mappings
2010-12-12 CWE内容团队 m我tre
弃用条目
2010-12-13 CWE内容团队 m我tre
更新了适用的_platforms, Common_Consequences, Demonstrative_Examples, Description, Likelihood_of_Exploit, Name, Other_Notes, Potential_Mitigations, Relationships, Taxonomy_Mappings, Time_of_Introduction, Type
+先前的输入名称
改变日期 先前的输入名称
2010-12-13 状态同步误差

CWE类别:弃用:Struts验证问题

类别ID:101
+概括
此类别已被弃用。它最初用于组织发展视图(CWE-699), but it introduced unnecessary complexity and depth to the resulting tree.
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的描述,关系,类型
2017-11-08 CWE内容团队 m我tre
更新了适用的_platforms,描述,名称,关系,类型
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 struts Validation Problems

CWECAteGory: DEPRECATED: Technology-specific Environment Issues

类别ID:3
+概括
此类别已被弃用。它最初是针对没有自己CWE的技术的环境问题的“全面”,但它引入了不必要的深度和复杂性(CWE-699)。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系
2017-01-19 CWE内容团队 m我tre
更新的维护_notes,关系
2017-11-08 CWE内容团队 m我tre
更新的描述,维护_notes,名称,类型
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 特定于技术的环境问题

CWECAteGory: DEPRECATED: Technology-Specific Input Validation Problems

类别ID:100
+概括
此类别已被弃用。它最初是为了作为没有自己CWE的技术的输入验证问题的“全力以赴”,但会将不必要的深度引入层次结构。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 plover
+修改
修改日期 modifier 组织
2008-07-01 埃里克·达奇(Eric Dalci) 雪茄
更新的time_of_introduction
2008-09-08 CWE内容团队 m我tre
更新的关系
2009-05-27 CWE内容团队 m我tre
更新相关的_attack_patterns
2009-10-15 CWE内容团队 m我tre
从弱点变成类别,更新的关系,添加了分类_mapping
2009-10-29 CWE内容团队 m我tre
更新的关系,分类_ mappings,类型
2010-04-05 CWE内容团队 m我tre
更新相关的_attack_patterns
2012-05-11 CWE内容团队 m我tre
更新的关系
2014-07-30 CWE内容团队 m我tre
更新的关系
2017-01-19 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新的描述,名称, Related_Attack_Patterns, Relationships, Taxonomy_Mappings, Time_of_Introduction, Type
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 technology-Specific Input Validation Problems

CWE类别:弃用:特定技术的特殊元素

类别ID:169
+概括
此类别已被弃用。它最初是为了作为没有自己CWE的技术的输入验证问题的“全力以赴”,但会将不必要的深度引入层次结构。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 plover
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,其他_notes,分类_mappings
2011-03-29 CWE内容团队 m我tre
更新其他_notes
2014-06-23 CWE内容团队 m我tre
更新已更新的适用_platforms,modes_of_introduction,other_notes,势_Mitigations
2017-11-08 CWE内容团队 m我tre
更新已更新的适用_platforms,描述,模式_OF_INTRODUCTION,name,nigital_mitigations,关系,分类_ mappings,类型
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 技术特定的特殊元素

CWE类别:弃用:特定技术的时间和状态问题

类别ID:380
+概括
该条目已弃用。它最初用于组织发展视图(CWE-699)和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系
2020-02-24 CWE内容团队 m我tre
更新的描述,名称,关系,类型
+先前的输入名称
改变日期 先前的输入名称
2020-02-24 特定技术的时间和国家问题

CWE类别:弃用:临时文件问题

类别ID:376
+概括
此类别已被弃用。它最初用于组织发展视图(CWE-699),但它将不必要的复杂性和深度引入了生成的树。考虑使用文件处理问题类别(CWE-1219)。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新了avented_resources,关系
2020-02-24 CWE内容团队 m我tre
更新的描述,名称,关系,类型
+先前的输入名称
改变日期 先前的输入名称
2020-02-24 临时文件问题

CWE-292:弃用:信任自我报告的DNS名称

弱点ID:292
抽象:变体
结构:简单的
查看自定义信息:
+描述
此条目已被弃用,因为它是CWE-350。所有内容已转移到CWE-350
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 扣子
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的common_cconsquences,关系,其他_notes,gualomy_mappings
2009-05-27 CWE内容团队 m我tre
updated Demonstrative_Examples
2009-10-29 CWE内容团队 m我tre
updated Observed_Examples
2010-09-27 CWE内容团队 m我tre
更新的势_MINEIGATIONS
2011-06-01 CWE内容团队 m我tre
更新的common_cconsquences
2012-05-11 CWE内容团队 m我tre
更新的示范_examples,关系
2013-06-23 CWE内容团队 m我tre
CWE-247andCWE-292弃用并合并成CWE-350解决重复项。
2013-07-17 CWE内容团队 m我tre
更新已更新的适用_platforms,common_consequences,expdiveative_examples,描述,名称,obsed_examples,other_notes,eneligth_mitigations,rection_attack_patterns,关系,关系,分类_ mappings,time_of_of_introduction,类型
2014-07-30 CWE内容团队 m我tre
更新的分类法_ mappings
2021-03-15 CWE内容团队 m我tre
更新的likelihone_of_exploit,gualomy_mappings
2021-07-20 CWE内容团队 m我tre
更新的名称
+先前的输入名称
改变日期 先前的输入名称
2013-07-17 信任自我报告的DNS名称
2021-07-20 弃用(重复):信任自我报告的DNS名称

CWE-769:弃用:不受控制的文件描述符消耗

弱点ID:769
抽象:根据
结构:简单的
查看自定义信息:
+描述
此条目已被弃用,因为它是CWE-774。所有内容已转移到CWE-774
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2009-05-08 CWE内容团队 m我tre
+修改
修改日期 modifier 组织
2010-04-05 CWE内容团队 m我tre
更新的势_MINEIGATIONS
2010-06-21 CWE内容团队 m我tre
更新的描述
2010-12-13 CWE内容团队 m我tre
更新的描述
2013-02-21 CWE内容团队 m我tre
更新的维护_notes
2015-12-07 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新的备用_terms,Description,likelihood_of_exploit,名称,关系,类型
2019-01-03 CWE内容团队 m我tre
更新的备用_terms,Description,likelihood_of_exploit,name,nigital_mitigations,参考,关系,time_of_introduction,类型
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 文件描述符耗尽
2019-01-03 你ncontrolled File Descriptor Consumption

CWE类别:弃用:UNIX路径链接问题

类别ID:60
+概括
此类别已被弃用。它涵盖了基于操作系统的非常低的抽象水平,这对于任何现有视图都不有用。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 plover
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2017-11-08 CWE内容团队 m我tre
更新了适用的_platforms,描述,名称,关系,类型
2021-03-15 CWE内容团队 m我tre
更新的分类法_ mappings
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 UNIX路径链接问题

CWE-545:弃用:使用动态类加载

弱点ID:545
抽象:变体
结构:简单的
查看自定义信息:
+描述
this weakness has been deprecated because it partially overlapsCWE-470,它描述了合法的程序员行为,其他部分将需要集成到其他条目中。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 匿名工具供应商(在NDA下)
+修改
修改日期 modifier 组织
2008-07-01 Sean Eidemiller 雪茄
added/updated demonstrative examples
2008-07-01 埃里克·达奇(Eric Dalci) 雪茄
更新的time_of_introduction
2008-09-08 CWE内容团队 m我tre
更新的关系,其他_notes,分类_mappings
2011-06-01 CWE内容团队 m我tre
更新的common_cconsquences
2012-05-11 CWE内容团队 m我tre
更新的COMMON_CCONSQUENCES,关系
2012-10-30 CWE内容团队 m我tre
更新的势_MINEIGATIONS
2014-07-30 CWE内容团队 m我tre
更新的关系,分类_mappings
2017-05-03 CWE内容团队 m我tre
更新已更新的适用_platforms,common_consequences,expdiveative_examples,描述,名称,elets_notes,entigal_mitigations,关系,分类_ mappings,time_of_introduction,type
+先前的输入名称
改变日期 先前的输入名称
2008-04-11 动态类加载
2017-05-03 使用动态类加载

CWE-1187:弃用:使用非初始化资源

弱点ID:1187
抽象:根据
结构:简单的
查看自定义信息:
+描述
此条目已被弃用,因为它是CWE-908。所有内容已转移到CWE-908
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2019-03-25 CWE内容团队 m我tre
+修改
修改日期 modifier 组织
2020-02-24 CWE内容团队 m我tre
更新的描述,名称,关系,类型,弱点_ordinalities
+先前的输入名称
改变日期 先前的输入名称
2020-02-24 你se of Uninitialized Resource

CWE类别:弃用:用户界面错误

类别ID:445
+概括
这种弱点已被贬低,因为它是一个重复的CWE-355。所有内容已转移到CWE-355
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 plover
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2017-01-19 CWE内容团队 m我tre
更新的适用_platforms,描述,名称,关系,Research_gaps,分类_ mappings,类型
+先前的输入名称
改变日期 先前的输入名称
2008-04-11 你ser Interface Quality Errors
2017-01-19 用户界面错误

CWE视图:弃用:Samate检查的弱点

查看ID:630
类型:显式
下载:小册子|CSV|XML
+客观的
这种观点已被弃用。它仅用于NIST Samate项目的早期,它不代表任何官方或普遍限制的列表。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+查看指标
在此视图中 总CWES
弱点 0 在......之外 933
类别 0 在......之外 352
视图 0 在......之外 47
全部的 0 在......之外 1332
+内容历史记录
+提交
提交日期 提交者 组织
2007-10-01 CWE内容团队 m我tre
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,参考,view_structure
2012-05-11 CWE内容团队 m我tre
更新的引用
2017-11-08 CWE内容团队 m我tre
更新的描述,名称,参考,关系,类型
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 Samate检查的弱点

CWE类别:弃用:影响文件或目录的弱点

类别ID:632
+概括
此类别已被弃用。它没有积极维护,对利益相关者没有用。它最初是在CWE 1.0之前创建的,作为视图的一部分CWE-631,这是一个简单的示例,说明如何在CWE中构建视图。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2007-10-01 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系
2009-07-27 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新的描述,名称,关系,类型
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 影响文件或目录的弱点

CWE类别:弃用:影响记忆的弱点

类别ID:633
+概括
此类别已被弃用。它没有积极维护,对利益相关者没有用。它最初是在CWE 1.0之前创建的,作为视图的一部分CWE-631,这是一个简单的示例,说明如何在CWE中构建视图。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2007-10-01 CWE内容团队 m我tre
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系
2009-05-27 CWE内容团队 m我tre
更新的关系
2009-07-27 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新的描述,名称,关系,类型
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 影响记忆的弱点

CWE类别:弃用:影响系统流程的弱点

类别ID:634
+概括
此类别已被弃用。它没有积极维护,对利益相关者没有用。它最初是在CWE 1.0之前创建的,作为视图的一部分CWE-631,这是一个简单的示例,说明如何在CWE中构建视图。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2007-10-01 CWE内容团队 m我tre
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新的描述,名称,关系,类型
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 影响系统过程的弱点

CWEv我ew: DEPRECATED: Weaknesses without Software Fault Patterns

查看ID:999
类型:隐式
下载:小册子|CSV|XML
+客观的
这种观点已被弃用。我t was based on gaps in another view (CWE-888)与不再更新的研究相关,但在进行时与CWE有关。
+筛选
/feekness_catalog [false()]
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。

评论:有关其他CWE的建议,请参见说明。

+查看指标
在此视图中 总CWES
弱点 0 在......之外 933
类别 0 在......之外 352
视图 0 在......之外 47
全部的 0 在......之外 1332
+内容历史记录
+提交
提交日期 提交者 组织
2014-07-29 CWE内容团队 m我tre
+贡献
贡献日期 贡献者 组织
2022-07-21 Djenana Campara KDM分析
suggested that there were errors in this view (leading to changes in taxonomy mappings in some entries), and that this view was outdated, leading to the decision to deprecate
+修改
修改日期 modifier 组织
2019-01-03 CWE内容团队 m我tre
更新的View_filter
2020-02-24 CWE内容团队 m我tre
更新的View_Audience
2022-10-13 CWE内容团队 m我tre
更新的描述,名称,类型,view_audience,view_filter
+先前的输入名称
改变日期 先前的输入名称
2022-10-13 没有软件故障模式的弱点

CWE类别:弃用:网络问题

类别ID:442
+概括
该条目已弃用。它最初用于组织发展视图(CWE-699)和其他一些视图,但是它将不必要的复杂性和深度引入了所得树。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 plover
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的描述,关系,分类_mappings
2008-10-14 CWE内容团队 m我tre
更新的关系
2009-07-27 CWE内容团队 m我tre
更新的关系
2011-03-29 CWE内容团队 m我tre
更新的关系
2013-02-21 CWE内容团队 m我tre
更新的关系
2017-01-19 CWE内容团队 m我tre
更新的关系
2017-11-08 CWE内容团队 m我tre
更新的关系
2020-02-24 CWE内容团队 m我tre
更新的描述,名称,关系,分类_ mappings,类型
+先前的输入名称
改变日期 先前的输入名称
2020-02-24 网络问题

CWE类别:弃用:Windows路径链接问题

类别ID:63
+概括
此类别已被弃用。它涵盖了基于操作系统的非常低的抽象水平,这对于任何现有视图都不有用。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 CWE社区
submitted by members of the CWE community to extend early CWE versions
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新了适用的_platforms,关系
2017-11-08 CWE内容团队 m我tre
更新了适用的_platforms,描述,名称,关系,类型
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 Windows路径链接问题

CWECAteGory: DEPRECATED: Windows Virtual File Problems

类别ID:68
+概括
该类别已被弃用,因为发现它是平台特定细节的不必要的抽象。请参考类别CWE-632和弱点CWE-66相关关系。
+笔记

映射

用于映射:禁止(此CWE ID不得用于映射到现实世界漏洞)。

理由:该CWE已被弃用。这也是一个类别。自2019年以来,使用类别进行映射一直是一种积极灰心的做法。类别是非正式的组织分组,这些弱点是有助于导航和浏览CWE用户的弱点,但它们本身并不是弱点。

评论:有关其他CWE的建议,请参见说明。

+内容历史记录
+提交
提交日期 提交者 组织
2006-07-19 plover
+修改
修改日期 modifier 组织
2008-09-08 CWE内容团队 m我tre
更新的关系,分类_mappings
2017-11-08 CWE内容团队 m我tre
更新了适用的_platforms,描述,名称,关系,类型
2020-02-24 CWE内容团队 m我tre
更新的描述
2021-03-15 CWE内容团队 m我tre
更新的分类法_ mappings
+先前的输入名称
改变日期 先前的输入名称
2017-11-08 Windows虚拟文件问题
提供更多信息 - 请选择其他过滤器。
page Last Updated:2023年1月31日