Category-1161: SEI CERT C编码标准-准则07.字符和字符串(STR)
ID: 1161
Status: Stable
Summary
Weaknesses in this category are related to the rules and recommendations in the Characters and Strings (STR) section of the SEI CERT C Coding Standard.
Membership
ID | NAME |
---|---|
CWE-120 | 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出) |
CWE-119 | 内存缓冲区边界内操作的限制不恰当 |
CWE-121 | 栈缓冲区溢出 |
CWE-122 | 堆缓冲区溢出 |
CWE-123 | 任意地址可写任意内容条件 |
CWE-125 | 跨界内存读 |
CWE-676 | 潜在危险函数的使用 |
CWE-170 | 不恰当的空终结符 |
CWE-704 | 不正确的类型转换 |
References
REF-605 SEI CERT C Coding Standard : Rule 07. Characters and Strings (STR)
REF-985 SEI CERT C Coding Standard : Rec 07. Characters and Strings (STR)
文章来源于互联网:scap中文网
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论