数据管理终端
← 返回分析系统

CWE 弱点

查询就绪
CWE ID名称抽象级别结构状态操作
CWE-319Cleartext Transmission of Sensitive InformationBaseSimpleDraft
CWE-32Path Traversal: '...' (Triple Dot)VariantSimpleIncomplete
CWE-321Use of Hard-coded Cryptographic KeyVariantSimpleDraft
CWE-322Key Exchange without Entity AuthenticationBaseSimpleDraft
CWE-323Reusing a Nonce, Key Pair in EncryptionBaseSimpleIncomplete
CWE-324Use of a Key Past its Expiration DateBaseSimpleDraft
CWE-325Missing Cryptographic StepBaseSimpleDraft
CWE-326Inadequate Encryption StrengthClassSimpleDraft
CWE-327Use of a Broken or Risky Cryptographic AlgorithmClassSimpleDraft
CWE-328Use of Weak HashBaseSimpleDraft
CWE-329Generation of Predictable IV with CBC ModeVariantSimpleDraft
CWE-33Path Traversal: '....' (Multiple Dot)VariantSimpleIncomplete
CWE-330Use of Insufficiently Random ValuesClassSimpleStable
CWE-331Insufficient EntropyBaseSimpleDraft
CWE-332Insufficient Entropy in PRNGVariantSimpleDraft
CWE-333Improper Handling of Insufficient Entropy in TRNGVariantSimpleDraft
CWE-334Small Space of Random ValuesBaseSimpleDraft
CWE-335Incorrect Usage of Seeds in Pseudo-Random Number Generator (PRNG)BaseSimpleDraft
CWE-336Same Seed in Pseudo-Random Number Generator (PRNG)VariantSimpleDraft
CWE-337Predictable Seed in Pseudo-Random Number Generator (PRNG)VariantSimpleDraft
TOTAL 969 / PAGE 24 OF 49