数据管理终端
← 返回分析系统

CWE 弱点

查询就绪
CWE ID名称抽象级别结构状态操作
CWE-622Improper Validation of Function Hook ArgumentsVariantSimpleDraft
CWE-623Unsafe ActiveX Control Marked Safe For ScriptingVariantSimpleDraft
CWE-624Executable Regular Expression ErrorBaseSimpleIncomplete
CWE-625Permissive Regular ExpressionBaseSimpleDraft
CWE-626Null Byte Interaction Error (Poison Null Byte)VariantSimpleDraft
CWE-627Dynamic Variable EvaluationVariantSimpleIncomplete
CWE-628Function Call with Incorrectly Specified ArgumentsBaseSimpleDraft
CWE-636Not Failing Securely ('Failing Open')ClassSimpleDraft
CWE-637Unnecessary Complexity in Protection Mechanism (Not Using 'Economy of Mechanism')ClassSimpleDraft
CWE-638Not Using Complete MediationClassSimpleDraft
CWE-639Authorization Bypass Through User-Controlled KeyBaseSimpleIncomplete
CWE-64Windows Shortcut Following (.LNK)VariantSimpleIncomplete
CWE-640Weak Password Recovery Mechanism for Forgotten PasswordBaseSimpleIncomplete
CWE-641Improper Restriction of Names for Files and Other ResourcesBaseSimpleIncomplete
CWE-642External Control of Critical State DataClassSimpleDraft
CWE-643Improper Neutralization of Data within XPath Expressions ('XPath Injection')BaseSimpleIncomplete
CWE-644Improper Neutralization of HTTP Headers for Scripting SyntaxVariantSimpleIncomplete
CWE-645Overly Restrictive Account Lockout MechanismBaseSimpleIncomplete
CWE-646Reliance on File Name or Extension of Externally-Supplied FileVariantSimpleIncomplete
CWE-647Use of Non-Canonical URL Paths for Authorization DecisionsVariantSimpleIncomplete
TOTAL 969 / PAGE 39 OF 49