CWE-296 证书信任链回溯不恰当 Improper Following of a Certificate's Chain of Trust 结构: Simple Abstraction: Base...
CWE-294 使用捕获-重放进行的认证绕过
CWE-294 使用捕获-重放进行的认证绕过 Authentication Bypass by Capture-replay 结构: Simple Abstraction: Base 状态: Inco...
CWE-292 信任自主报告的DNS名称
CWE-292 信任自主报告的DNS名称 DEPRECATED (Duplicate): Trusting Self-reported DNS Name 结构: Simple Abstraction:...
CWE-290 使用欺骗进行的认证绕过
CWE-290 使用欺骗进行的认证绕过 Authentication Bypass by Spoofing 结构: Simple Abstraction: Base 状态: Incomplete 被利...
CWE-289 使用候选名称进行的认证绕过
CWE-289 使用候选名称进行的认证绕过 Authentication Bypass by Alternate Name 结构: Simple Abstraction: Variant 状态: In...
CWE-287 认证机制不恰当
CWE-287 认证机制不恰当 Improper Authentication 结构: Simple Abstraction: Class 状态: Draft 被利用可能性: High 基本描述 Wh...
CWE-285 授权机制不恰当
CWE-285 授权机制不恰当 Improper Authorization 结构: Simple Abstraction: Class 状态: Draft 被利用可能性: High 基本描述 The...
CWE-283 未经验证的属主
CWE-283 未经验证的属主 Unverified Ownership 结构: Simple Abstraction: Base 状态: Draft 被利用可能性: unkown 基本描述 The ...
CWE-281 权限预留不恰当
CWE-281 权限预留不恰当 Improper Preservation of Permissions 结构: Simple Abstraction: Base 状态: Draft 被利用可能性: ...
CWE-28 路径遍历:'..filedir'
CWE-28 路径遍历:'..filedir' Path Traversal: '..filedir' 结构: Simple Abstraction: Variant 状态: Incomplete 被...
CWE-278 不安全的预留继承权限
CWE-278 不安全的预留继承权限 Insecure Preserved Inherited Permissions 结构: Simple Abstraction: Variant 状态: Inco...
CWE-276 缺省权限不正确
CWE-276 缺省权限不正确 Incorrect Default Permissions 结构: Simple Abstraction: Base 状态: Draft 被利用可能性: Medium ...
98