Labels(标签)

标签用来标记扫描规则所属的漏洞类型。

IDLabelDescription(EN)Description(CN)
110MSMisconfiguration错误的配置
120SSRFServer-Side Forge服务端伪造
130HCPHard-coded Password硬编码密码
140XSSCross-Site Script跨站脚本
150CSRFCross-Site Request Forge跨站请求伪造
160SQLISQL InjectionSQL注入
163XIXpath InjectionXpath注入
165LILDAP InjectionLDAP注入
167XEIXML External Entity InjectionXML实体注入
170FILocal/Remote File Inclusion文件包含漏洞
180CICode Injection代码注入
181CICommand Injection命令注入
190IEInformation Exposure信息泄露
200PPGPredictable Pseudorandom Generator可预测的伪随机数生成器
210URUnvalidated Redirect未经验证的任意链接跳转
220HRSHTTP Response SplittingHTTP响应拆分
230SFSession FixationSESSION固定
260USunSerialize反序列化漏洞
280DFDeprecated Function废弃的函数
290LBLogic Bug逻辑错误
320VOVariables Override变量覆盖漏洞
350WFWeak Function不安全的函数
355WEWeak Encryption不安全的加密
360WSWebShellWebShell
970AVAndroid VulnerabilitiesAndroid漏洞
980IViOS VulnerabilitiesiOS漏洞
999ICInsecure Components引用了存在漏洞的三方组件(Maven/Pods/PIP/NPM)

Label制定规范

  • 大类别以10为基数叠加ID的第一位和第二位,小类别以2为基数叠加ID第三位。
  • Label缩写默认使用描述的首字母缩写,最长四位字符。
  • 编辑后请修改对应的rules/vulnerabilities.xml

下一章:危害等级定义