数据管理终端
← 返回分析系统

CWE 弱点

查询就绪
CWE ID名称抽象级别结构状态操作
CWE-338Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)BaseSimpleDraft
CWE-339Small Seed Space in PRNGVariantSimpleDraft
CWE-34Path Traversal: '....//'VariantSimpleIncomplete
CWE-340Generation of Predictable Numbers or IdentifiersClassSimpleIncomplete
CWE-341Predictable from Observable StateBaseSimpleDraft
CWE-342Predictable Exact Value from Previous ValuesBaseSimpleDraft
CWE-343Predictable Value Range from Previous ValuesBaseSimpleDraft
CWE-344Use of Invariant Value in Dynamically Changing ContextBaseSimpleDraft
CWE-345Insufficient Verification of Data AuthenticityClassSimpleDraft
CWE-346Origin Validation ErrorClassSimpleDraft
CWE-347Improper Verification of Cryptographic SignatureBaseSimpleDraft
CWE-348Use of Less Trusted SourceBaseSimpleDraft
CWE-349Acceptance of Extraneous Untrusted Data With Trusted DataBaseSimpleDraft
CWE-35Path Traversal: '.../...//'VariantSimpleIncomplete
CWE-350Reliance on Reverse DNS Resolution for a Security-Critical ActionVariantSimpleDraft
CWE-351Insufficient Type DistinctionBaseSimpleDraft
CWE-352Cross-Site Request Forgery (CSRF)CompoundCompositeStable
CWE-353Missing Support for Integrity CheckBaseSimpleDraft
CWE-354Improper Validation of Integrity Check ValueBaseSimpleDraft
CWE-356Product UI does not Warn User of Unsafe ActionsBaseSimpleIncomplete
TOTAL 969 / PAGE 25 OF 49