CWE-322 未进行实体认证的密钥交换 Key Exchange without Entity Authentication 结构: Simple Abstraction: Base 状态: Dra...
CWE-32 路径遍历:'...' (三个点号)
CWE-32 路径遍历:'...' (三个点号) Path Traversal: '...' (Triple Dot) 结构: Simple Abstraction: Variant 状态: Inco...
CWE-318 在可执行体中的明文存储
CWE-318 在可执行体中的明文存储 Cleartext Storage of Sensitive Information in Executable 结构: Simple Abstraction:...
CWE-316 在内存中的明文存储
CWE-316 在内存中的明文存储 Cleartext Storage of Sensitive Information in Memory 结构: Simple Abstraction: Varia...
CWE-314 在注册表中的明文存储
CWE-314 在注册表中的明文存储 Cleartext Storage in the Registry 结构: Simple Abstraction: Variant 状态: Draft 被利用可能...
CWE-312 敏感数据的明文存储
CWE-312 敏感数据的明文存储 Cleartext Storage of Sensitive Information 结构: Simple Abstraction: Base 状态: Draft ...
CWE-31 路径遍历:'dir....filename'
CWE-31 路径遍历:'dir....filename' Path Traversal: 'dir....filename' 结构: Simple Abstraction: Variant 状态: ...
CWE-308 使用单一因素认证机制
CWE-308 使用单一因素认证机制 Use of Single-factor Authentication 结构: Simple Abstraction: Base 状态: Draft 被利用可能性...
CWE-306 关键功能的认证机制缺失
CWE-306 关键功能的认证机制缺失 Missing Authentication for Critical Function 结构: Simple Abstraction: Base 状态: Dr...
CWE-304 认证中关键步骤缺失
CWE-304 认证中关键步骤缺失 Missing Critical Step in Authentication 结构: Simple Abstraction: Base 状态: Draft 被利用...
CWE-302 使用假设不可变数据进行的认证绕过
CWE-302 使用假设不可变数据进行的认证绕过 Authentication Bypass by Assumed-Immutable Data 结构: Simple Abstraction: Var...
CWE-300 通道可被非端点访问(中间人攻击)
CWE-300 通道可被非端点访问(中间人攻击) Channel Accessible by Non-Endpoint ('Man-in-the-Middle') 结构: Simple Abstrac...
322