티스토리 뷰

카테고리 없음

2020년 CWE TOP 25

개발자와코더사이가 PM일까? 2021. 11. 11. 20:00
반응형

* 참고 사이트 : https://cwe.mitre.org/data/definitions/1350.html

* BaseImproper Neutralization of Input During Web Page Generation ('Cross-site Scripting') - (79)
* BaseOut-of-bounds Write - (787)
* ClassImproper Input Validation - (20)
* BaseOut-of-bounds Read - (125)
* ClassImproper Restriction of Operations within the Bounds of a Memory Buffer - (119)
* BaseImproper Neutralization of Special Elements used in an SQL Command ('SQL Injection') - (89)
* ClassExposure of Sensitive Information to an Unauthorized Actor - (200)
* VariantUse After Free - (416)
* CompositeCross-Site Request Forgery (CSRF) - (352)
* BaseImproper Neutralization of Special Elements used in an OS Command ('OS Command Injection') - (78)
* BaseInteger Overflow or Wraparound - (190)
* BaseImproper Limitation of a Pathname to a Restricted Directory ('Path Traversal') - (22)
* BaseNULL Pointer Dereference - (476)
* ClassImproper Authentication - (287)
* BaseUnrestricted Upload of File with Dangerous Type - (434)
* ClassIncorrect Permission Assignment for Critical Resource - (732)
* BaseImproper Control of Generation of Code ('Code Injection') - (94)
* ClassInsufficiently Protected Credentials - (522)
* BaseImproper Restriction of XML External Entity Reference - (611)
* BaseUse of Hard-coded Credentials - (798)
* BaseDeserialization of Untrusted Data - (502)
* ClassImproper Privilege Management - (269)
* ClassUncontrolled Resource Consumption - (400)
* BaseMissing Authentication for Critical Function - (306)
* ClassMissing Authorization - (862)

댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/04   »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
글 보관함