試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#126101
年份:114年
科目:iPAS◆資訊安全防護實務◆中級
32.漏洞是指因開發過程中不慎製造而導致安全性風險的弱點,依照2024SANS/CWETOP25所指出的前25最危險的程式設計錯誤,下列那些是排名前五的項目?(複選)
(A)CWE-352Cross-SiteRequestForgery(CSRF)
(B)CWE-125Out-of-boundsRead
(C)CWE-416UseAfterFree
(D)CWE-787Out-of-boundsWrite