在上述编程语言中,最严峻的是 C 语言出现的缓冲区错误(CWE-119),而带有输入验证不妥(CWE-20)漏洞位居第二。
通过这些数据,我们可以看出与软件开辟社区有关的常见问题。详细来讲,此中的许多漏洞都是由于开辟人员没有得当限制用户可以执行的操纵而造成的,也因此粉碎了 Web 应用程序的安全性。
在大多数环境下,这些安全漏洞的原因都是编程不敷严谨。这些漏洞表明,重视根本的编码尺度对安全至关重要。 每种语言发布的开源漏洞比率
从整个陈诉来看,在已往的一年中,这些流行语言中开源安全漏洞的分布有所变化。