CWE-318 在可执行体中的明文存储 Cleartext Storage of Sensitive Information in Executable 结构: Simple Abstraction:...
CWE-316 在内存中的明文存储
CWE-316 在内存中的明文存储 Cleartext Storage of Sensitive Information in Memory 结构: Simple Abstraction: Varia...
CWE-306 关键功能的认证机制缺失
CWE-306 关键功能的认证机制缺失 Missing Authentication for Critical Function 结构: Simple Abstraction: Base 状态: Dr...
CWE-304 认证中关键步骤缺失
CWE-304 认证中关键步骤缺失 Missing Critical Step in Authentication 结构: Simple Abstraction: Base 状态: Draft 被利用...
CWE-302 使用假设不可变数据进行的认证绕过
CWE-302 使用假设不可变数据进行的认证绕过 Authentication Bypass by Assumed-Immutable Data 结构: Simple Abstraction: Var...
CWE-300 通道可被非端点访问(中间人攻击)
CWE-300 通道可被非端点访问(中间人攻击) Channel Accessible by Non-Endpoint ('Man-in-the-Middle') 结构: Simple Abstrac...
CWE-297 对宿主不匹配的证书验证不恰当
CWE-297 对宿主不匹配的证书验证不恰当 Improper Validation of Certificate with Host Mismatch 结构: Simple Abstraction:...
CWE-295 证书验证不恰当
CWE-295 证书验证不恰当 Improper Certificate Validation 结构: Simple Abstraction: Base 状态: Draft 被利用可能性: unkow...
CWE-293 使用Refer域进行认证
CWE-293 使用Refer域进行认证 Using Referer Field for Authentication 结构: Simple Abstraction: Variant 状态: Draf...
CWE-291 信任自主报告的IP地址
CWE-291 信任自主报告的IP地址 Reliance on IP Address for Authentication 结构: Simple Abstraction: Variant 状态: In...
CWE-29 路径遍历:'..filename'
CWE-29 路径遍历:'..filename' Path Traversal: '..filename' 结构: Simple Abstraction: Variant 状态: Incomplete...
CWE-288 使用候选路径或通道进行的认证绕过
CWE-288 使用候选路径或通道进行的认证绕过 Authentication Bypass Using an Alternate Path or Channel 结构: Simple Abstrac...
79