数据管理终端
← 返回分析系统

CWE 弱点

查询就绪
CWE ID名称抽象级别结构状态操作
CWE-24Path Traversal: '../filedir'VariantSimpleIncomplete
CWE-240Improper Handling of Inconsistent Structural ElementsBaseSimpleDraft
CWE-241Improper Handling of Unexpected Data TypeBaseSimpleDraft
CWE-242Use of Inherently Dangerous FunctionBaseSimpleDraft
CWE-243Creation of chroot Jail Without Changing Working DirectoryVariantSimpleDraft
CWE-244Improper Clearing of Heap Memory Before Release ('Heap Inspection')VariantSimpleDraft
CWE-245J2EE Bad Practices: Direct Management of ConnectionsVariantSimpleDraft
CWE-246J2EE Bad Practices: Direct Use of SocketsVariantSimpleDraft
CWE-247DEPRECATED: Reliance on DNS Lookups in a Security DecisionBaseSimpleDeprecated
CWE-248Uncaught ExceptionBaseSimpleDraft
CWE-249DEPRECATED: Often Misused: Path ManipulationVariantSimpleDeprecated
CWE-25Path Traversal: '/../filedir'VariantSimpleIncomplete
CWE-250Execution with Unnecessary PrivilegesBaseSimpleDraft
CWE-252Unchecked Return ValueBaseSimpleDraft
CWE-253Incorrect Check of Function Return ValueBaseSimpleIncomplete
CWE-256Plaintext Storage of a PasswordBaseSimpleIncomplete
CWE-257Storing Passwords in a Recoverable FormatBaseSimpleIncomplete
CWE-258Empty Password in Configuration FileVariantSimpleIncomplete
CWE-259Use of Hard-coded PasswordVariantSimpleDraft
CWE-26Path Traversal: '/dir/../filename'VariantSimpleDraft
TOTAL 969 / PAGE 20 OF 49