元の図ではCWE-74インジェクションはCWE-116 Improper Encoding or Escaping of Outputを介してCWE-19データ操作に直接ぶら下がっているので、IPAの人がまさにnoteで語られている混乱させる人な感じがする。

rryurryu のブックマーク 2019/02/23 16:31

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

CWE-20入門

    サマリ この記事の想定読者は、企業等の脆弱性ハンドリング担当者です。脆弱性情報にしばしば出てくるCWE-20の読み解き方を説明します。 CWEとは CWEはCommon Weakness Enumerationの略で、日語では「共通脆弱...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう