CWE-923 通信信道对预期端点的不适当限制 Improper Restriction of Communication Channel to Intended Endpoints 结构: Simp...
CWE-908 对未经初始化资源的使用
CWE-908 对未经初始化资源的使用 Use of Uninitialized Resource 结构: Simple Abstraction: Base 状态: Incomplete 被利用可能性...
CWE-91 XML注入(XPath盲注)
CWE-91 XML注入(XPath盲注) XML Injection (aka Blind XPath Injection) 结构: Simple Abstraction: Base 状态: Dra...
CWE-911 引用计数的更新不恰当
CWE-911 引用计数的更新不恰当 Improper Update of Reference Count 结构: Simple Abstraction: Variant 状态: Incomplete...
CWE-913 动态管理代码资源的控制不恰当
CWE-913 动态管理代码资源的控制不恰当 Improper Control of Dynamically-Managed Code Resources 结构: Simple Abstraction...
CWE-915 动态确定对象属性修改的控制不恰当
CWE-915 动态确定对象属性修改的控制不恰当 Improperly Controlled Modification of Dynamically-Determined Object Attribu...
CWE-917 表达式语言语句中使用的特殊元素转义处理不恰当(表达式语言注入)
CWE-917 表达式语言语句中使用的特殊元素转义处理不恰当(表达式语言注入) Improper Neutralization of Special Elements used in an Expre...
CWE-92 废弃:对定制特殊字符的规范化不恰当
CWE-92 废弃:对定制特殊字符的规范化不恰当 DEPRECATED: Improper Sanitization of Custom Special Characters 结构: Simple A...
CWE-921 在没有访问控制机制中存储敏感数据
CWE-921 在没有访问控制机制中存储敏感数据 Storage of Sensitive Data in a Mechanism without Access Control 结构: Simple ...
CWE-88 参数注入或修改
CWE-88 参数注入或修改 Improper Delimitation of Arguments in a Command ('Argument Injection') 结构: Simple Abs...
CWE-9 J2EE误配置:EJB方法弱访问权限
CWE-9 J2EE误配置:EJB方法弱访问权限 J2EE Misconfiguration: Weak Access Permissions for EJB Methods 结构: Simple A...
CWE-555 J2EE误配置:在配置文件中明文存储口令
CWE-555 J2EE误配置:在配置文件中明文存储口令 J2EE Misconfiguration: Plaintext Password in Configuration File 结构: Sim...
98