CWE-378 创建拥有不安全权限的临时文件 Creation of Temporary File With Insecure Permissions 结构: Simple Abstraction: ...
CWE-38 路径遍历:'absolutepathnamehere'
CWE-38 路径遍历:'absolutepathnamehere' Path Traversal: 'absolutepathnamehere' 结构: Simple Abstraction: Va...
CWE-359 侵犯隐私
CWE-359 侵犯隐私 Exposure of Private Information ('Privacy Violation') 结构: Simple Abstraction: Class 状态:...
CWE-360 信任系统事件数据
CWE-360 信任系统事件数据 Trust of System Event Data 结构: Simple Abstraction: Base 状态: Incomplete 被利用可能性: High...
CWE-343 从先前值可预测取值范围
CWE-343 从先前值可预测取值范围 Predictable Value Range from Previous Values 结构: Simple Abstraction: Base 状态: Dr...
CWE-345 对数据真实性的验证不充分
CWE-345 对数据真实性的验证不充分 Insufficient Verification of Data Authenticity 结构: Simple Abstraction: Class 状态...
CWE-347 密码学签名的验证不恰当
CWE-347 密码学签名的验证不恰当 Improper Verification of Cryptographic Signature 结构: Simple Abstraction: Base 状态...
CWE-349 在可信数据中接受外来的不可信数据
CWE-349 在可信数据中接受外来的不可信数据 Acceptance of Extraneous Untrusted Data With Trusted Data 结构: Simple Abstra...
CWE-350 不恰当地信任反向DNS
CWE-350 不恰当地信任反向DNS Reliance on Reverse DNS Resolution for a Security-Critical Action 结构: Simple Abs...
CWE-352 跨站请求伪造(CSRF)
CWE-352 跨站请求伪造(CSRF) Cross-Site Request Forgery (CSRF) 结构: Composite Abstraction: Compound 状态: Stabl...
CWE-354 完整性检查值验证不恰当
CWE-354 完整性检查值验证不恰当 Improper Validation of Integrity Check Value 结构: Simple Abstraction: Base 状态: Dr...
CWE-357 对危险操作的UI警示不充分
CWE-357 对危险操作的UI警示不充分 Insufficient UI Warning of Dangerous Operations 结构: Simple Abstraction: Base 状...
79