CWE(Common Weakness Enumeration)和CVE(常見漏洞和暴露)之間有什麼區別?在使用方面有什麼不同?CWE vs CVE根據其用法
10
A
回答
9
CVE:特定軟件包中的漏洞。例如CVE-2013-3527:Vanilla論壇中的SQL注入
CWE:可能導致漏洞的弱點類。例如CWE-89:SQL注入
-1
軟件缺陷是可能導致軟件漏洞的錯誤。諸如通用漏洞披露(CVE)列表中列舉的軟件漏洞是軟件中的一個錯誤,它可以被黑客直接用於訪問系統或網絡。
相關問題
- 1. 我無法解決這個Flawfinder Warning(CWE-78,CWE-120)
- 2. CVE-2010至1807年vulnerablity(從Android的JSON)在春季啓動1.5.3
- 3. 根據其ID
- 4. FreeBSD cURL CVE修復
- 5. CVE-2017-10661觸發
- 6. JODATIME vs System.currentTimeMillis()根據精度
- 7. 在HTTP標頭(CWE ID 113)
- 8. 無法根據其他問題
- 9. 無法根據其類選擇按鈕
- 10. 根據其長期
- 11. 根據其價值
- 12. 根據其它表
- 13. 如何分析NVD CVE XML和導入數據庫
- 14. CVE解析文件信息
- 15. 如何使用OVAL來查找CVE
- 16. Angular 2 - CWE發現 - jQuery和Mootools
- 17. NSolve VS根
- 18. 如何根據其類型泛型調用方法?
- 19. 無法根據使用jQuery
- 20. CVE-2015-5207和CVE-2015-5208如何工作並可能被觸發?
- 21. 使用TextFieldParser根據其值讀取列
- 22. 根據構建配置設置VS DefaultLocation
- 23. 如何根據其他
- 24. 如何根據其父DIV
- 25. 如何根據其標題
- 26. 如何根據其他列
- 27. bash的,根據其內容
- 28. SQL:根據其它表
- 29. 根據其值排序LinkedHashMaps
- 30. 如何根據其他列