CWE-617 可达断言 Reachable Assertion 结构: Simple Abstraction: Base 状态: Draft 被利用可能性: unkown 基本描述 The prod...
CWE-619 数据库游标悬挂(游标注入)
CWE-619 数据库游标悬挂(游标注入) Dangling Database Cursor ('Cursor Injection') 结构: Simple Abstraction: Base 状态:...
CWE-620 未经验证的口令修改
CWE-620 未经验证的口令修改 Unverified Password Change 结构: Simple Abstraction: Variant 状态: Draft 被利用可能性: unkow...
CWE-622 函数挂钩参数的验证不恰当
CWE-622 函数挂钩参数的验证不恰当 Improper Validation of Function Hook Arguments 结构: Simple Abstraction: Variant ...
CWE-61 UNIX符号链接跟随
CWE-61 UNIX符号链接跟随 UNIX Symbolic Link (Symlink) Following 结构: Composite Abstraction: Compound 状态: Inc...
CWE-611 XML外部实体引用的不恰当限制(XXE)
CWE-611 XML外部实体引用的不恰当限制(XXE) Improper Restriction of XML External Entity Reference 结构: Simple Abstra...
CWE-613 不充分的会话过期机制
CWE-613 不充分的会话过期机制 Insufficient Session Expiration 结构: Simple Abstraction: Base 状态: Incomplete 被利用可能...
CWE-615 通过注释导致的信息暴露
CWE-615 通过注释导致的信息暴露 Information Exposure Through Comments 结构: Simple Abstraction: Variant 状态: Incomp...
CWE-608 Structs:动作表单类中存在非私有域
CWE-608 Structs:动作表单类中存在非私有域 Struts: Non-private Field in ActionForm Class 结构: Simple Abstraction: V...
CWE-598 通过GET请求中的查询字符串导致的信息暴露
CWE-598 通过GET请求中的查询字符串导致的信息暴露 Information Exposure Through Query Strings in GET Request 结构: Simple A...
CWE-6 J2EE误配置:会话ID长度不充分
CWE-6 J2EE误配置:会话ID长度不充分 J2EE Misconfiguration: Insufficient Session-ID Length 结构: Simple Abstraction...
CWE-601 指向未可信站点的URL重定向(开放重定向)
CWE-601 指向未可信站点的URL重定向(开放重定向) URL Redirection to Untrusted Site ('Open Redirect') 结构: Simple Abstrac...
320