Классы уязвимостей.Ошибка, стоящая за каждой CVE.
CVE меняются, а шаблоны ошибок повторяются. Для каждого класса — первопричина, уязвимый и исправленный код и меры предотвращения.
Подробно разобранные классы
Первопричина, показательный уязвимый/исправленный код и меры предотвращения написаны нашей командой.
- CWE-79Межсайтовый скриптингПользовательский контент вставляется в страницу как HTML. Браузер интерпретирует его как код, а не как данные.47 649 CVE · макс. оценка 99
- CWE-89SQL-инъекцияТекст запроса формируется конкатенацией с пользовательским вводом. СУБД не может определить, где заканчиваются данные и начинается команда.17 346 CVE · макс. оценка 99
- CWE-200Раскрытие конфиденциальной информации неавторизованному лицуРасширение запрашивает более широкие разрешения, чем требуется для его функции, и отправляет собранные данные вовне для целей, не связанных с его назначением.10 849 CVE · макс. оценка 94
- CWE-22Обход каталогаИмя файла, переданное пользователем, объединяется с разрешённым каталогом, но не проверяется, остаётся ли результат внутри этого каталога.9 994 CVE · макс. оценка 100
- CWE-352Межсайтовая подделка запросаЗапросы, изменяющие состояние, опираются на сессионный cookie, который браузер отправляет автоматически; то, что запрос пришёл со страницы самого пользователя, не проверяется.9 466 CVE · макс. оценка 95
- CWE-416Использование памяти после освобожденияПосле освобождения области памяти продолжает использоваться другая ссылка на неё. К этому моменту та же область может быть выделена под другие данные.8 147 CVE · макс. оценка 99
- CWE-78Внедрение команд ОСПользовательский ввод вставляется в команду оболочки как текст. Оболочка может интерпретировать специальные символы во вводе как часть команды.5 951 CVE · макс. оценка 100
- CWE-287Некорректная аутентификацияАутентификация добавляется к каждому маршруту по отдельности, а не обеспечивается централизованно. Если маршрут, добавленный позже, обходит общий промежуточный обработчик, проверка сессии для него не выполняется вовсе.4 533 CVE · макс. оценка 99
- CWE-400Неконтролируемое потребление ресурсовКод, разбирающий вложенные структуры, не ограничивает глубину или размер. Небольшие входные данные могут привести к несоразмерной вычислительной нагрузке.3 675 CVE · макс. оценка 90
- CWE-120Копирование буфера без проверки размераПри копировании данных длина источника не сравнивается с размером целевого буфера. Лишние данные перезаписывают соседнюю область памяти.3 626 CVE · макс. оценка 99
- CWE-269Некорректное управление привилегиямиДля упрощения развёртывания сервисной учётной записи выдаются широкие права на уровне всего кластера. Принцип минимальных привилегий на этапе установки игнорируется.3 258 CVE · макс. оценка 97
- CWE-502Десериализация недоверенных данныхДанные, полученные по сети, десериализуются в собственный объектный формат языка без проверки источника. Во время десериализации могут быть задействованы пути выполнения кода внутри объекта.3 045 CVE · макс. оценка 100
- CWE-306Отсутствие аутентификации для критической функцииФункция, добавленная для разработки или поддержки, попадает в продуктивную среду без аутентификации. Нередко расчёт делается на то, что она «доступна только из внутренней сети».2 686 CVE · макс. оценка 100
- CWE-639Обход авторизации через управляемый пользователем ключЭндпоинт получает запись по идентификатору из запроса, но не проверяет, принадлежит ли она запрашивающему пользователю.2 471 CVE · макс. оценка 66
- CWE-798Жёстко заданные учётные данныеРади удобства поддержки или производства в ПО встраивается учётная запись, одинаковая на всех устройствах. Данные, полученные с одного устройства, действуют на всех.1 511 CVE · макс. оценка 98
- CWE-295Некорректная проверка сертификатаОшибка проверки сертификата незаметно подавляется вместо разрыва соединения. Часто это код, добавленный для тестовой среды и попавший в продуктивную.1 502 CVE · макс. оценка 90
- CWE-347Некорректная проверка криптографической подписиПроверяющая сторона берёт алгоритм проверки из заголовка самого токена. В результате недоверенные данные сами задают правило своей проверки.799 CVE · макс. оценка 89
Самые частые классы в базе
Распределение опубликованных записей по CWE. Нажмите на класс, чтобы увидеть все CVE в нём.
- CWE-119Improper Restriction of Operations within the Bounds of a Memory Buffer13 888 CVE
- CWE-20Improper Input Validation13 033 CVE
- CWE-787Out-of-bounds Write10 893 CVE
- CWE-862Missing Authorization9 343 CVE
- CWE-125Out-of-bounds Read9 091 CVE
- CWE-284Improper Access Control7 357 CVE
- CWE-94Improper Control of Generation of Code ('Code Injection')5 483 CVE
- CWE-264Permissions, Privileges, and Access Controls5 366 CVE
- CWE-74Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')5 324 CVE
- CWE-476NULL Pointer Dereference5 304 CVE
- CWE-434Unrestricted Upload of File with Dangerous Type3 722 CVE
- CWE-918Server-Side Request Forgery (SSRF)3 408 CVE
- CWE-863Incorrect Authorization3 387 CVE
- CWE-77Improper Neutralization of Special Elements used in a Command ('Command Injection')3 230 CVE
- CWE-190Integer Overflow or Wraparound3 189 CVE
- CWE-122Heap-based Buffer Overflow2 936 CVE
- CWE-121Stack-based Buffer Overflow2 898 CVE
- CWE-399Resource Management Errors2 632 CVE
- CWE-362Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')2 464 CVE
- CWE-310Cryptographic Issues2 325 CVE
- CWE-770Allocation of Resources Without Limits or Throttling1 998 CVE
- CWE-401Missing Release of Memory after Effective Lifetime1 845 CVE
- CWE-601URL Redirection to Untrusted Site ('Open Redirect')1 649 CVE
- CWE-59Improper Link Resolution Before File Access ('Link Following')1 604 CVE
- CWE-732Incorrect Permission Assignment for Critical Resource1 473 CVE
- CWE-276Incorrect Default Permissions1 435 CVE
- CWE-285Improper Authorization1 337 CVE
- CWE-611Improper Restriction of XML External Entity Reference1 303 CVE
- CWE-98Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')1 293 CVE
- CWE-189Numeric Errors1 236 CVE
- CWE-266Incorrect Privilege Assignment1 169 CVE
- CWE-522Insufficiently Protected Credentials1 156 CVE
- CWE-427Uncontrolled Search Path Element1 149 CVE
- CWE-532Insertion of Sensitive Information into Log File1 116 CVE
- CWE-835Loop with Unreachable Exit Condition ('Infinite Loop')843 CVE
- CWE-415Double Free839 CVE
- CWE-843Access of Resource Using Incompatible Type ('Type Confusion')823 CVE
- CWE-319Cleartext Transmission of Sensitive Information823 CVE
- CWE-617Reachable Assertion791 CVE
- CWE-367Time-of-check Time-of-use (TOCTOU) Race Condition773 CVE