Klocwork チェッカーにマッピングされる 2019 年版 CWE 最も危険なソフトウェアエラー上位 25
ランク | CWE ID | 説明 | Klocwork 指摘コード |
---|---|---|---|
1 | 119 | メモリバッファの範囲内の操作の不適切な制限 | C/C++:
C#: |
2 | 79 | Web ページ生成時の入力の不適切な中立化 ('クロスサイトスクリプティング') |
C/C++: C#: Java: |
3 | 20 | 不適切な入力検証 | C/C++:
C#: CS.SV.TAINTED.CALL.INDEX_ACCESS CS.SV.TAINTED.CALL.LOOP_BOUND.RESOURCE Java: |
4 | 200 | 情報の開示 |
C/C++: C#: Java: |
5 | 125 | 範囲外の読み取り | C/C++:
C#: |
6 | 89 | SQL コマンドで使用される特殊要素の不適切な中立化 ('SQL インジェクション') |
C/C++: C#: Java: |
7 | 416 | 解放後の使用 | C/C++:
C#: |
8 | 190 | 整数オーバーフローまたはラップアラウンド | C/C++:
C#: Java: |
9 | 352 | クロスサイトリクエストフォージェリ (CSRF) |
C#: Java: |
10 | 22 | 制限されたディレクトリへのパス名の不適切な規制 ('パストラバーサル') | C/C++:
C#: Java: |
11 | 78 | OS コマンド中で使用される特殊要素の不適切な中立化 ('OS コマンドインジェクション')。 | C/C++:
C#: Java: |
12 | 787 | 範囲外の作成 | C/C++:
C#: |
13 | 287 | 不適切な認証 |
C/C++ Java: |
14 | 476 | null ポインター逆参照 | C/C++:
C#: Java: |
15 | 732 | 重要なリソースへの不正確なパーミッション割り当て | C/C++:
C#: Java: |
16 | 434 | 危険な型のファイルの無制限なアップロード |
Java: |
17 | 611 | XML 外部エンティティリファレンスの不適切な制限 |
C#: Java: |
18 | 94 | コード生成の不適切な制御 ('コードインジェクション') | C/C++:
C#: Java: |
19 | 798 | ハードコードされた資格情報の使用 | C/C++: C#: Java: |
20 | 400 | 制御されていないリソース消費 | C/C++:
C#: CS.SV.TAINTED.LOOP_BOUND.RESOURCE Java: |
21 | 772 | 有効な生存期間後のリソースの解放の欠落 | C/C++:
C#: Java: |
22 | 426 | 信頼できない検索パス | C/C++:
C#: Java: |
23 | 502 | 信頼できないデータのシリアル化解除 |
C#: Java: |
24 | 269 | 不適切な権限管理 | C/C++:
C#: Java: |
25 | 295 | 不適切な証明書検証 |
C#: Java: |