CWE-88 参数注入或修改 Improper Delimitation of Arguments in a Command ('Argument Injection') 结构: Simple Abs...
CWE-9 J2EE误配置:EJB方法弱访问权限
CWE-9 J2EE误配置:EJB方法弱访问权限 J2EE Misconfiguration: Weak Access Permissions for EJB Methods 结构: Simple A...
CWE-555 J2EE误配置:在配置文件中明文存储口令
CWE-555 J2EE误配置:在配置文件中明文存储口令 J2EE Misconfiguration: Plaintext Password in Configuration File 结构: Sim...
CWE-558 在多线程应用程序中使用getlogin()
CWE-558 在多线程应用程序中使用getlogin() Use of getlogin() in Multithreaded Application 结构: Simple Abstraction:...
CWE-560 在chmod类型参数中使用umask()
CWE-560 在chmod类型参数中使用umask() Use of umask() with chmod-style Argument 结构: Simple Abstraction: Varian...
CWE-562 返回栈上的变量地址
CWE-562 返回栈上的变量地址 Return of Stack Variable Address 结构: Simple Abstraction: Base 状态: Draft 被利用可能性: un...
CWE-564 SQL注入:Hibernate
CWE-564 SQL注入:Hibernate SQL Injection: Hibernate 结构: Simple Abstraction: Variant 状态: Incomplete 被利用可...
CWE-566 通过用户控制SQL主密钥绕过授权机制
CWE-566 通过用户控制SQL主密钥绕过授权机制 Authorization Bypass Through User-Controlled SQL Primary Key 结构: Simple A...
CWE-568 没有super.finalize()的finalize()方法
CWE-568 没有super.finalize()的finalize()方法 finalize() Method Without super.finalize() 结构: Simple Abstra...
CWE-570 表达式永假
CWE-570 表达式永假 Expression is Always False 结构: Simple Abstraction: Variant 状态: Draft 被利用可能性: unkown 基本...
CWE-86 Web页面标识中非法字符转义处理不恰当
CWE-86 Web页面标识中非法字符转义处理不恰当 Improper Neutralization of Invalid Characters in Identifiers in Web Pages...
CWE-863 授权机制不正确
CWE-863 授权机制不正确 Incorrect Authorization 结构: Simple Abstraction: Class 状态: Incomplete 被利用可能性: High 基本...
15114