数据管理终端
← 返回分析系统

CWE 弱点

查询就绪
CWE ID名称抽象级别结构状态操作
CWE-837Improper Enforcement of a Single, Unique ActionBaseSimpleIncomplete
CWE-838Inappropriate Encoding for Output ContextBaseSimpleIncomplete
CWE-839Numeric Range Comparison Without Minimum CheckBaseSimpleIncomplete
CWE-84Improper Neutralization of Encoded URI Schemes in a Web PageVariantSimpleDraft
CWE-841Improper Enforcement of Behavioral WorkflowClassSimpleIncomplete
CWE-842Placement of User into Incorrect GroupBaseSimpleIncomplete
CWE-843Access of Resource Using Incompatible Type ('Type Confusion')BaseSimpleIncomplete
CWE-85Doubled Character XSS ManipulationsVariantSimpleDraft
CWE-86Improper Neutralization of Invalid Characters in Identifiers in Web PagesVariantSimpleDraft
CWE-862Missing AuthorizationClassSimpleIncomplete
CWE-863Incorrect AuthorizationClassSimpleIncomplete
CWE-87Improper Neutralization of Alternate XSS SyntaxVariantSimpleDraft
CWE-88Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')BaseSimpleDraft
CWE-89Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')BaseSimpleStable
CWE-9J2EE Misconfiguration: Weak Access Permissions for EJB MethodsVariantSimpleDraft
CWE-90Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')BaseSimpleDraft
CWE-908Use of Uninitialized ResourceBaseSimpleIncomplete
CWE-909Missing Initialization of ResourceClassSimpleIncomplete
CWE-91XML Injection (aka Blind XPath Injection)BaseSimpleDraft
CWE-910Use of Expired File DescriptorBaseSimpleIncomplete
TOTAL 969 / PAGE 47 OF 49