CWE-313 在文件或磁盘上的明文存储 Cleartext Storage in a File or on Disk 结构: Simple Abstraction: Variant 状态: Draf...
CWE-311 敏感数据加密缺失
CWE-311 敏感数据加密缺失 Missing Encryption of Sensitive Data 结构: Simple Abstraction: Class 状态: Draft 被利用可能性...
CWE-309 使用口令系统作为基本认证机制
CWE-309 使用口令系统作为基本认证机制 Use of Password System for Primary Authentication 结构: Simple Abstraction: Bas...
CWE-307 过多认证尝试的限制不恰当
CWE-307 过多认证尝试的限制不恰当 Improper Restriction of Excessive Authentication Attempts 结构: Simple Abstractio...
CWE-305 使用基本弱点进行的认证绕过
CWE-305 使用基本弱点进行的认证绕过 Authentication Bypass by Primary Weakness 结构: Simple Abstraction: Base 状态: Dra...
CWE-301 认证协议中的反射攻击
CWE-301 认证协议中的反射攻击 Reflection Attack in an Authentication Protocol 结构: Simple Abstraction: Variant 状...
CWE-30 路径遍历:'dirfilename'
CWE-30 路径遍历:'dirfilename' Path Traversal: 'dir..filename' 结构: Simple Abstraction: Variant 状态: Draft ...
CWE-298 证书过期验证不恰当
CWE-298 证书过期验证不恰当 Improper Validation of Certificate Expiration 结构: Simple Abstraction: Variant 状态: ...
CWE-296 证书信任链回溯不恰当
CWE-296 证书信任链回溯不恰当 Improper Following of a Certificate's Chain of Trust 结构: Simple Abstraction: Base...
CWE-294 使用捕获-重放进行的认证绕过
CWE-294 使用捕获-重放进行的认证绕过 Authentication Bypass by Capture-replay 结构: Simple Abstraction: Base 状态: Inco...
CWE-292 信任自主报告的DNS名称
CWE-292 信任自主报告的DNS名称 DEPRECATED (Duplicate): Trusting Self-reported DNS Name 结构: Simple Abstraction:...
CWE-290 使用欺骗进行的认证绕过
CWE-290 使用欺骗进行的认证绕过 Authentication Bypass by Spoofing 结构: Simple Abstraction: Base 状态: Incomplete 被利...
79