2013-07-20 75 views

回答

9

CVE:特定軟件包中的漏洞。例如CVE-2013-3527:Vanilla論壇中的SQL注入

CWE:可能導致漏洞的弱點類。例如CWE-89:SQL注入

-1

軟件缺陷是可能導致軟件漏洞的錯誤。諸如通用漏洞披露(CVE)列表中列舉的軟件漏洞是軟件中的一個錯誤,它可以被黑客直接用於訪問系統或網絡。

http://cwe.mitre.org/about/faq.html#A.2