Slide 11
Slide 11 text
サイボウズで使⽤しているCWE識別⼦
▌サイボウズで使⽤しているCWE識別⼦と脆弱性タイプ
CWE番号 概要 CWE番号 概要
CWE-16 環境設定 CWE-264 認可・権限・アクセス制御
CWE-20 不適切な⼊⼒確認 CWE-287 不適切な認証
CWE-22 パス・トラバーサル CWE-352 クロスサイトリクエストフォージェリ(CSRF)
CWE-78 OSコマンド・インジェクション CWE-362 競合状態
CWE-79 クロスサイト・スクリプティング (XSS) CWE-384 Session Fixation
CWE-89 SQLインジェクション CWE-399 リソース管理の問題
CWE-93 CRLF Injection CWE-601 Open Redirect
CWE-94 コードインジェクション CWE-614 ログインの不備 - クッキーのセキュア属性不備
CWE-113 HTTPヘッダ・インジェクション CWE-639
Authorization Bypass Through User-
Controlled Key
CWE-150
エスケープ、メタ、または制御シーケンスの不適
切な中和
CWE-918 サーバーサイドリクエストフォージェリ
CWE-200 情報漏えい CWE-Other その他
CWE-255 証明書・パスワード管理
CWE-
DesignError
設計上の問題