[知识问答] 根据GB/T30279—2020《信息安全技术网络安全漏洞分类分级指南》,网络安全漏洞分类是基于漏洞产生或触发的技术原因对漏洞进行的划分,本标准采用树形导图对漏

[复制链接] 【举报中心】
查看4 | 回复0 | 2024-8-21 17:59:04 | 显示全部楼层 |阅读模式
根据GB/T30279—2020《信息安全技术网络安全漏洞分类分级指南》,网络安全漏洞分类是基于漏洞产生或触发的技术原因对漏洞进行的划分,本标准采用树形导图对漏洞进行分类,首先从根节点开始,根据漏洞成因将漏洞归入某个具wWW.openke.Cn体的类别,如果该类型节点有子类型节点,且漏洞成因可以归入该子类型,则将漏洞划分为该子类型,如此递归,直到漏洞归入的类型无子类型节点或漏洞不能归入子类型为止。请在下列漏洞类型中选出“输入验证错误”的子类型节点。

A.跨站请求伪造(正确答案)
B.缓冲区错误(正确答案)
C.命令注入
D.注入(正确答案)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

匿名

3万

主题

2

回帖

5万

积分

论坛元老

Rank: 8Rank: 8

精华
0
金币
39798 个
贡献
0
违规
0
注册时间
2022-10-16