Category-264: 权限、特权和访问控制

admin 2021年12月12日05:44:40评论121 views字数 424阅读1分24秒阅读模式

Category-264: 权限、特权和访问控制

ID: 264
Status: Incomplete

Summary

Weaknesses in this category are related to the management of permissions, privileges, and other security features that are used to perform access control.

Membership

ID NAME
CWE-265 权限/沙箱问题
CWE-275 Permission Issues
CWE-282 属主管理不恰当
CWE-284 访问控制不恰当
CWE-749 暴露危险的方法或函数

Taxonomy Mappings

Mapped Taxonomy Name Node ID Fit Mapped Node Name
PLOVER Permissions, Privileges, and ACLs

References

REF-7 Writing Secure Code

文章来源于互联网:scap中文网

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月12日05:44:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Category-264: 权限、特权和访问控制http://cn-sec.com/archives/613340.html

发表评论

匿名网友 填写信息