2013-07-20 3 views

답변

9

CVE : 특정 소프트웨어 패키지의 취약점. 예 : CVE-2013-3527 : 바닐라 포럼의 SQL 주입

CWE : 취약점을 유발할 수있는 약점 클래스입니다. 예 : CWE-89 : SQL injection

-1

소프트웨어 취약점은 소프트웨어 취약점으로 이어질 수있는 오류입니다. CVE (Common Vulnerabilities and Exposures) 목록에 열거 된 것과 같은 소프트웨어 취약점은 해커가 시스템이나 네트워크에 액세스하기 위해 직접 사용할 수있는 소프트웨어의 실수입니다.

http://cwe.mitre.org/about/faq.html#A.2