2013-07-20 43 views

Trả lời

9

CVE: lỗ hổng trong các gói phần mềm cụ thể. ví dụ: CVE-2013-3527: Chèn SQL trong Diễn đàn Vanilla

CWE: các lớp điểm yếu có thể dẫn đến lỗ hổng bảo mật. ví dụ: CWE-89: SQL injection

-1

Điểm yếu của phần mềm là các lỗi có thể dẫn đến lỗ hổng phần mềm. Một lỗ hổng phần mềm, chẳng hạn như những người được liệt kê trên Danh sách lỗ hổng và phơi nhiễm chung (CVE), là một sai lầm trong phần mềm có thể được sử dụng trực tiếp bởi một hacker để truy cập vào một hệ thống hoặc mạng.

http://cwe.mitre.org/about/faq.html#A.2

Các vấn đề liên quan