通用缺陷列表

✍ dations ◷ 2025-11-01 23:08:17 #信息安全,计算机标准

通用缺陷列表(Common Weakness Enumeration, CWE)是一个对软件脆弱性和易受攻击性的一个分类系统。它由一个的开源社区工程维持,该社区有理解软件中的瑕疵并创作对自动化工具去识别、修复并防止这些瑕疵的愿景。该工程由下属于Mitre集团公司(英语:Mitre Corporation)的美国联邦基金研究发展中心-国家网络安全小组(英语:National Cybersecurity FFRDC)资助,并得到了来自美国国家网络应急中心(英语:United States Computer Emergency Readiness Team)和美国国土安全部的国家网络安全办公室(英语:国家网络安全办公室)的支持。通用缺陷列表标准3.2版本在2019年1月发布。通用缺陷列表有超过600个的分类,包括缓冲溢出,路径索引遍历树错误,竞争状态条件,跨站脚本,硬编码密码以及不安全随机数等。

通用缺陷列表分类-121 是基于栈的缓冲溢出定义。

通用缺陷列表兼容性项目允许一个服务或产品被审核并被官方地注册为“通用缺陷列表兼容的”和“通用缺陷列表有效的”。该项目协助组织选择正确的软件工具并了解到可能的脆弱性和它的影响。为了获得通用缺陷列表兼容的状态,一个产品或者一个服务必须满足下列6项中的4项要求:

截止2018年1月,一共有48家组织开发并维护达到通用缺陷列表兼容性的产品和服务。

一些研究者认为通用缺陷列表中模棱两可的部分可以被避免或减少。

相关

  • 奇脉奇脉(Pulsus paradoxus),是吸气期间收缩压和脉博异常的大幅度下降。正常情况下,收缩压下降不超过10mmHg。然而,当收缩压下降的程度超过10mmHg,即称为奇脉。奇脉与脉率和心率无关。
  • 细胞死亡细胞死亡(Cell death)是描述生物细胞永久中止运作生理功能的状态。细胞死亡可能起因于个体计划性的细胞死亡,或是因疾病或创伤导致细胞不可逆的损伤而死亡。Category:Medical a
  • 郝华德·洛斯克郝华德洛斯克,(Howard A. Rusk,1901年4月9日-1989年11月4日),国际公认的现代复健医学之父。洛斯克医师1923年毕业于密苏里大学,1925年毕业于宾州大学医学院。
  • 寡核苷酸寡核苷酸 (Oligonucleotide),是一类只有20个以下碱基的短链核苷酸的总称(包括脱氧核糖核酸DNA或核糖核酸RNA内的核苷酸),寡核苷酸可以很容易地和它们的互补对链接,所以常用来作为
  • 汽车空调汽车空调系统,是汽车上安装的一套车内环境控制系统,有通风、制冷、采暖、过滤空气、除霜、除雾等功能。该系统主要由压缩机、冷凝器、贮液干燥器、膨胀阀、蒸发器、连接管路、
  • 萨曼王朝萨曼王朝或萨曼帝国(波斯语:سامانیان、Sāmāniyān;英语:Samanids,875年-999年)是一个由波斯人建立的曾经统治着中亚和大伊朗的王朝。王朝的名称是源自创立人萨曼·胡达(Sa
  • 迈克尔·J·福克斯迈克尔·安德鲁·福克斯(英语:Michael Andrew Fox,1961年6月9日-),以艺名迈克尔·J·福克斯(Michael J. Fox)的名称为人所熟知,生于加拿大埃德蒙顿,是加拿大裔美国演员、作家、制作人
  • 玻璃种玻璃种,按照翡翠的“水头”划分而得的翡翠种类,是透明度最高的翡翠。玻璃种呈全透明或半透明,肉眼观察似玻璃质地,晶莹剔透,又常泛有“荧光”。“水头”是指翡翠的透明度,行业内一
  • 亭 (东亚)亭是一种东亚传统建筑,供行人休息、乘凉、观景、遮荫、避雨用,多建于路旁、园林、佛寺、庙宇等。亭一般为开敞性结构,没有围墙,攒尖顶的亭子可分为六角、八角、圆形等多种形状。
  • 阿尔维德·亚诺维奇·佩尔谢阿尔维德·亚诺维奇·佩尔谢(俄语:А́рвид Я́нович Пе́льше,拉脱维亚语:Arvīds Pelše,1899年1月26日(2月7日)-1983年5月29日)是拉脱维亚人,是苏联党和国家领导人