数据管理终端
← 返回分析系统

CWE 弱点

查询就绪
CWE ID名称抽象级别结构状态操作
CWE-546Suspicious CommentVariantSimpleDraft
CWE-547Use of Hard-coded, Security-relevant ConstantsBaseSimpleDraft
CWE-548Exposure of Information Through Directory ListingVariantSimpleDraft
CWE-549Missing Password Field MaskingBaseSimpleDraft
CWE-55Path Equivalence: '/./' (Single Dot Directory)VariantSimpleIncomplete
CWE-550Server-generated Error Message Containing Sensitive InformationVariantSimpleIncomplete
CWE-551Incorrect Behavior Order: Authorization Before Parsing and CanonicalizationBaseSimpleIncomplete
CWE-552Files or Directories Accessible to External PartiesBaseSimpleDraft
CWE-553Command Shell in Externally Accessible DirectoryVariantSimpleIncomplete
CWE-554ASP.NET Misconfiguration: Not Using Input Validation FrameworkVariantSimpleDraft
CWE-555J2EE Misconfiguration: Plaintext Password in Configuration FileVariantSimpleDraft
CWE-556ASP.NET Misconfiguration: Use of Identity ImpersonationVariantSimpleIncomplete
CWE-558Use of getlogin() in Multithreaded ApplicationVariantSimpleDraft
CWE-56Path Equivalence: 'filedir*' (Wildcard)VariantSimpleIncomplete
CWE-560Use of umask() with chmod-style ArgumentVariantSimpleDraft
CWE-561Dead CodeBaseSimpleDraft
CWE-562Return of Stack Variable AddressBaseSimpleDraft
CWE-563Assignment to Variable without UseBaseSimpleDraft
CWE-564SQL Injection: HibernateVariantSimpleIncomplete
CWE-565Reliance on Cookies without Validation and Integrity CheckingBaseSimpleIncomplete
TOTAL 969 / PAGE 35 OF 49