कॉमन वीकनेस एन्यूमरेशन

कॉमन वीकनेस एन्यूमरेशन (सीडब्ल्यूई) हार्डवेयर और सॉफ्टवेयर की वीकनेस के लिए श्रेणी प्रणाली है। यह सॉफ्टवेयर और हार्डवेयर में दोष को समझने और उन दोष को पहचानने, ठीक करने और रोकने के लिए उपयोग किए जा सकने वाले स्वचालित उपकरण बनाने के लक्ष्यों के साथ सामुदायिक परियोजना द्वारा स्थिर है। यह परियोजना राष्ट्रीय साइबर सुरक्षा एफएफआरडीसी द्वारा प्रायोजित है जो अमेरिका-सीईआरटी और यूएस डिपार्टमेंट ऑफ होमलैंड सिक्योरिटी के राष्ट्रीय साइबर सुरक्षा प्रभाग के समर्थन से मेटर कॉर्पोरेशन द्वारा संचालित है।

सीडब्ल्यूई मानक का संस्करण 4.10 जुलाई 2021 में प्रसारित किया गया था। सीडब्ल्यूई में 600 से अधिक श्रेणियां हैं जिनमें बफर ओवरफ्लो पथ/निर्देशिका ट्री ट्रैवर्सल त्रुटियां, दौड़ की स्थिति, क्रॉस साइट स्क्रिप्टिंग, हार्ड-कोडेड पासवर्ड और असुरक्षित रैंडम नंबर सम्मिलित हैं।

उदाहरण

 * सीडब्ल्यूई श्रेणी 121 स्टैक-आधारित बफर ओवरफ्लो के लिए है।

सीडब्ल्यूई संगतता
कॉमन वीकनेस एन्यूमरेशन (सीडब्ल्यूई) संगतता प्रोग्राम सेवा या उत्पाद की समीक्षा करने और आधिकारिक तौर पर सीडब्ल्यूई-संगत और सीडब्ल्यूई-प्रभावी के रूप में पंजीकृत होने की अनुमति देता है। प्रोग्राम संगठनों को सही सॉफ्टवेयर उपकरण चुनने और संभावित वीकनेस और उनके संभावित प्रभाव के बारे में सीखने में सहायता करता है।

सीडब्ल्यूई संगत स्थिति प्राप्त करने के लिए किसी उत्पाद या सेवा को 6 में से 4 आवश्यकताओं को पूरा करना होगा, जो नीचे दिखाया गया है:

सितंबर 2019 तक 56 संगठन हैं जो सीडब्ल्यूई संगत स्थिति प्राप्त करने वाले उत्पादों और सेवाओं का विकास और रखरखाव करते हैं।

अनुसंधान, समालोचना और नए विकास
कुछ शोधकर्ता सोचते हैं कि सीडब्ल्यूई में अस्पष्टताओं से बचा जा सकता है या उन्हें कम किया जा सकता है।

यह भी देखें

 * सामान्य भेद्यताएं और कठिन परिस्थिति (सीवीई)
 * सामान्य भेद्यता स्कोरिंग प्रणाली (सीवीएसएस)
 * राष्ट्रीय भेद्यता डेटाबेस

बाहरी संबंध

 * Certifying Applications for Known Security Weaknesses. The Common Weakness Enumeration (सीडब्ल्यूई) Effort // 6 March 2007