Category-946: SFP Secondary Cluster: Insecure Resource Permissions
ID: 946
Status: Incomplete
Summary
This category identifies Software Fault Patterns (SFPs) within the Insecure Resource Permissions cluster.
Membership
ID | NAME |
---|---|
CWE-276 | 缺省权限不正确 |
CWE-277 | 不安全的继承权限 |
CWE-278 | 不安全的预留继承权限 |
CWE-279 | 不安全的运行时授予权限 |
CWE-281 | 权限预留不恰当 |
CWE-560 | 在chmod类型参数中使用umask() |
CWE-732 | 关键资源的不正确权限授予 |
文章来源于互联网:scap中文网
相关推荐: CWE-647 使用未经净化的URL路径进行授权决策
CWE-647 使用未经净化的URL路径进行授权决策 Use of Non-Canonical URL Paths for Authorization Decisions 结构: Simple Abstraction: Variant 状态: Incomple…
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论