Category-1139: SEI CERT Oracle Java安全编码标准-准则05.对象方向(OBJ)

admin 2022年1月7日03:01:26CWE(弱点枚举)评论10 views562字阅读1分52秒阅读模式

Category-1139: SEI CERT Oracle Java安全编码标准-准则05.对象方向(OBJ)

ID: 1139
Status: Stable

Summary

Weaknesses in this category are related to the rules and recommendations in the Object Orientation (OBJ) section of the SEI CERT Oracle Secure Coding Standard for Java.

Membership

ID NAME
CWE-374 传递不可变的对象给非可信方法
CWE-375 返回不可变的对象给非可信调用者
CWE-486 使用名称来比较对象
CWE-491 公开的可克隆方法(对象劫持)
CWE-492 使用包含敏感数据的内部对象
CWE-498 包含敏感信息的可克隆类
CWE-500 公开静态字段没有标记为Final
CWE-766 关键变量被公开声明

References

REF-818 SEI CERT Oracle Coding Standard for Java : Rule 05. Object Orientation (OBJ)
REF-1001 SEI CERT Oracle Coding Standard for Java : Rec 05. Object Orientation (OBJ)

文章来源于互联网:scap中文网

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年1月7日03:01:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  Category-1139: SEI CERT Oracle Java安全编码标准-准则05.对象方向(OBJ) http://cn-sec.com/archives/612647.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: