CWE-1032 4 件の CVE MITRE の定義 ↗

CWE-1032: OWASP Top Ten 2017 Category A6 - Security Misconfiguration

概要

CWE-1032(OWASP Top Ten 2017 Category A6 - Security Misconfiguration)は各種脆弱性データベースや評価で用いられる弱点タイプを説明します。定義・背景・対応する CVE は以下の各セクションを参照してください。

セキュリティへの影響
セキュリティ影響:製品や文脈に依存します。CVE 記録、深刻度、MITRE の説明を参照して優先度を判断してください。

説明

Weaknesses in this category are related to the A6 category in the OWASP Top Ten 2017.

このデータベースの関連 CVE

これらの CVE は本データベースでこの弱点に対応付けられており、追跡と検索のために保持されています。

CVE 公開 概要
CVE-2025-52629 2026-02-03 HCL AION is susceptible to Missing Content-Security-Policy.  An The absence of a CSP header may increase the risk of cross-site scripting and other content injection attacks by allowing unsafe script…
CVE-2025-52635 2025-10-10 A rusted types in scripts not enforced in CSP vulnerability has been identified in HCL AION.This issue affects AION: 2.0.
CVE-2025-52624 2025-10-10 A vulnerability  Bypass of the script allowlist configuration in HCL AION.  An incorrectly configured Content-Security-Policy header may allow unauthorized scripts to execute, increasing the risk of …
CVE-2025-52650 2025-10-10 Inline script execution allowed in CSP vulnerability has been identified in HCL AION v2.0

コンテンツ投稿

名称
CWE Content Team
組織
MITRE
日付
2018-01-22
バージョン
3.1

コンテンツの変更履歴

日付 名称 バージョン 重要度 コメント
2014-06-23 CWE Content Team 2.7 updated Relationships
2020-02-24 CWE Content Team 4.0 updated References
2021-10-28 CWE Content Team 4.6 updated Relationships
2023-04-27 CWE Content Team 4.11 updated Mapping_Notes
2023-06-29 CWE Content Team 4.12 updated Mapping_Notes
2025-09-09 CWE Content Team 4.18 updated References
cvelogic Threat Intelligence