1
Broken Access Control:
обход правил доступа
2
Cryptographic Failures:
ошибки криптографии
3
Injection:
инъекции ненадежных данных
4
Insecure Design:
ошибки в проектировании
5
Security Misconfiguration:
ошибки в системе безопасности
6
Vulnerable and Outdated Components:
устаревшие и уязвимые компоненты
7
Identification and Authentication Failures:
ошибки аутентификации
8
Software and Data Integrity Failures:
ошибки целостности ПО
9
Security Logging and Monitoring Failures:
ошибки в мониторинге и логировании
10
Server-Side Request Forgery:
подделка запроса на сервере