正式なドキュメントは英語版であり、この日本語訳はAI支援翻訳により作成された参考用のものです。日本語訳の一部の内容は人間によるレビューがまだ行われていないため、翻訳のタイミングにより英語版との間に差異が生じることがあります。最新かつ正確な情報については、英語版をご参照ください。

GitLab Advanced SAST CWEカバレッジ

  • プラン: Ultimate
  • 提供形態: GitLab.com、GitLab Self-Managed、GitLab Dedicated

GitLab Advanced SASTは、サポートされている言語で記述されたコード内の潜在的なセキュリティ脆弱性を多数検出します。

GitLabは、一致するCommon Weakness Enumeration(CWE)識別子を、潜在的な脆弱性ごとに割り当てます。CWE識別子は、セキュリティ上の弱点を特定するための業界標準の方法ですが、以下の点を知っておくことが重要です:

  • CWEはツリー構造で配置されています。例: CWE-22: パストラバーサルは、CWE-23の親です: 相対パストラバーサル。スキャナーは、定義により、相対パストラバーサルの弱点(CWE-23)を特に検出する場合、より一般的なパストラバーサルカテゴリ(CWE-22)の一部も検出します。
  • 明確にするため、この表では、GitLab Advanced SASTルールに割り当てられている正確なCWE識別子を示します。親識別子はレポートしません。

GitLab Advanced SASTで使用されているルールの詳細については、SASTルールを参照してください。

言語別のCWEカバレッジ

GitLab Advanced SASTは、各プログラミング言語で次の種類の弱点を検出します:

CWECWEの説明CC++C#GoJavaJavaScript、TypeScriptPHPPythonRuby
CWE-15システムまたは構成設定の外部制御dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-22制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応
CWE-23相対パストラバーサルdotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応check-circle 対応dotted-circle 非対応
CWE-73ファイル名またはパスの外部制御dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応
CWE-76同等の特殊要素の不適切な無効化dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応
CWE-77コマンドで使用される特殊要素の不適切な無効化(「コマンドインジェクション」)dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-78OSコマンドで使用される特殊要素の不適切な無効化(「OSコマンドインジェクション」)check-circle 対応dotted-circle 非対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応
CWE-79Webページ生成中の入力の不適切な無効化(「クロスサイトスクリプティング」)dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応
CWE-80Webページ内のスクリプト関連HTMLタグの不適切な無効化(基本クロスサイトスクリプティング)dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-88コマンド内の引数デリミターの不適切な無効化(「引数インジェクション」)dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-89SQLコマンドで使用される特殊要素の不適切な無効化(「SQLインジェクション」)dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応
CWE-90LDAPクエリで使用される特殊要素の不適切な無効化(「LDAPインジェクション」)dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応
CWE-91XMLインジェクション(別名Blind XPath Injection)dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-94コード生成の不適切な制御(「コードインジェクション」)dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応
CWE-95動的に評価されるコード内のディレクティブの不適切な無効化(「Eval Injection」)dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応dotted-circle 非対応check-circle 対応check-circle 対応
CWE-113HTTPヘッダー内のCRLFシーケンスの不適切な無効化(「HTTPリクエスト/レスポンスの分割」)dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応dotted-circle 非対応check-circle 対応dotted-circle 非対応
CWE-116出力の不適切なエンコードまたはエスケープdotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応check-circle 対応dotted-circle 非対応
CWE-117ログの不適切な出力の無効化dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-118インデックス可能なリソースの不正なアクセス(「範囲エラー」)dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-125範囲外読み取りcheck-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-131バッファサイズの不正な計算check-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-155ワイルドカードまたは一致するシンボルの不適切な無効化dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応
CWE-180不正な動作順序: 正準化の前に検証するdotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-182データの安全でない値への折りたたみdotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-185不正な正規表現dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応check-circle 対応
CWE-190整数のオーバーフローまたはラップアラウンドcheck-circle 対応check-circle 対応dotted-circle 非対応check-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-191整数のアンダーフロー(ラップまたはラップアラウンド)dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-208観察可能なタイミングの矛盾dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-209機密情報を含むエラーメッセージの生成dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応
CWE-242本質的に危険な関数の使用check-circle 対応check-circle 対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-256パスワードの平文ストレージdotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-272最小特権の違反dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-276不正なデフォルトパーミッションdotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応
CWE-295不正な証明書の検証dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応
CWE-297ホストの不一致による証明書の不適切な検証dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-306重要な機能の認証の欠落dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-311機密情報の暗号化の欠落dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応
CWE-319機密情報のクリアテキスト送信dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応dotted-circle 非対応
CWE-322エンティティ認証のないキー交換dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応
CWE-323暗号化におけるナンス、キーペアの再利用dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-326不適切な暗号強度dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応
CWE-327破損または危険な暗号アルゴリズムの使用dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応dotted-circle 非対応
CWE-328脆弱なハッシュの使用dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応dotted-circle 非対応check-circle 対応
CWE-338暗号学的に脆弱な擬似乱数ジェネレーター(PRNG)の使用check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応dotted-circle 非対応
CWE-346オリジンの検証エラーdotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-347暗号署名の不適切な検証dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応
CWE-348信頼度の低いソースの使用dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-352クロスサイトリクエストフォージェリ(CSRF)dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応
CWE-358標準に対する不適切に実装されたセキュリティチェックdotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-369ゼロ除算check-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応
CWE-377安全でない一時ファイルcheck-circle 対応check-circle 対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応
CWE-401有効ライフタイム後のメモリの解放の欠落check-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-409高度に圧縮されたデータの不適切な処理(データ増幅)dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-416解放後の使用check-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-457初期化されていない変数の使用check-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-470クラスまたはコードを選択するための外部制御入力の使用(「安全でないリフレクション」)dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-476NULLポインターの逆参照check-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-477廃止された関数の使用check-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-489アクティブなデバッグコードdotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応
CWE-497機密情報の不正な制御範囲への公開dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応dotted-circle 非対応
CWE-501信頼境界の違反dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-502信頼できないデータのデシリアライズdotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応
CWE-521脆弱なパスワード要件dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-522不十分に保護された認証情報dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-552外部関係者がアクセスできるファイルまたはディレクトリdotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-554ASP.NET設定ミス: 入力の検証フレームワークを使用していませんdotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-562スタック変数のアドレスの返却check-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-598機密性の高いクエリ文字列を使用したGETリクエストメソッドの使用dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応
CWE-599OpenSSL証明書の検証の欠落dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-601信頼できないサイトへのURLリダイレクト(「オープンリダイレクト」)dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応
CWE-606ループ条件の未チェックの入力dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応check-circle 対応dotted-circle 非対応
CWE-611XML外部エンティティ参照の不適切な制限dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応dotted-circle 非対応
CWE-613不十分なセッション有効期限dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-614‘Secure’ 属性のないHTTPSセッション内の機密Cookiedotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応
CWE-639ユーザー制御キーによる認可のバイパスdotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応
CWE-643XPath式内のデータの不適切な無効化(「XPathインジェクション」)dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応check-circle 対応check-circle 対応dotted-circle 非対応check-circle 対応dotted-circle 非対応
CWE-676潜在的に危険な関数の使用check-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-686不正な引数型を使用した関数呼び出しcheck-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-704不正な型の変換またはキャストcheck-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-732重要なリソースに対する不正なアクセス許可の割り当てcheck-circle 対応check-circle 対応dotted-circle 非対応check-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応
CWE-749公開された危険なメソッドまたは関数dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応
CWE-754異常または例外的な状態の不適切なチェックcheck-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応
CWE-757ネゴシエーション中の安全性の低いアルゴリズムの選択(「アルゴリズムのダウングレード」)dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-770制限またはスロットリングなしのリソースの割り当てcheck-circle 対応check-circle 対応dotted-circle 非対応check-circle 対応dotted-circle 非対応check-circle 対応dotted-circle 非対応check-circle 対応dotted-circle 非対応
CWE-776DTDにおける再帰的エンティティ参照の不適切な制限(「XMLエンティティ拡張」)dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-780OAEPなしのRSAアルゴリズムの使用dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-787範囲外書き込みcheck-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-798ハードコードされた認証情報の使用dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-833デッドロックcheck-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-843互換性のない型を使用したリソースへのアクセス(「型の混乱」)check-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-913動的に管理されるコードリソースの不適切な制御dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-915動的に決定されたオブジェクト属性の不適切に制御された変更dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応
CWE-917式言語ステートメントで使用される特殊要素の不適切な無効化(「式言語インジェクション」)dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-918サーバーサイドアリクエストフォージェリ(SSRF)dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応
CWE-942信頼できないドメインを持つ寛容なクロスドメインポリシーdotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応check-circle 対応dotted-circle 非対応check-circle 対応dotted-circle 非対応
CWE-943データクエリロジックにおける特殊要素の不適切な無効化dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-1004‘HttpOnly’フラグのない機密Cookiedotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応check-circle 対応
CWE-1021レンダリングされたUIレイヤーまたはフレームの不適切な制限dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-1104メンテナンスされていないサードパーティコンポーネントの使用dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応
CWE-1204脆弱な初期化ベクター(IV)の生成dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-1275不適切なSameSite属性を持つ機密Cookiedotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応check-circle 対応dotted-circle 非対応
CWE-1321オブジェクトプロトタイプの属性の不適切に制御された変更(「プロトタイプ汚染」)dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応
CWE-1327制限されていないIPアドレスへのバインドdotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応
CWE-1333非効率な正規表現の複雑さdotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応check-circle 対応
CWE-1336テンプレートエンジンで使用される特殊要素の不適切なニュートラル化dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応
CWE-1390脆弱な認証dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応dotted-circle 非対応check-circle 対応dotted-circle 非対応

このページはお客様の質問に答えられましたか?そうでない場合は、エピック15343にコメントして、ユースケースを共有してください。