CWE(常见弱点枚举)和CVE(常见漏洞和暴露)有什么区别?在用法上有什么区别?

最佳答案

CVE:特定软件包中的漏洞。例如CVE-2013-3527:香草论坛中的SQL注入

CWE:可能导致漏洞的弱点类别。例如CWE-89:SQL注入

10-08 19:23