Recovery Validation)
Авторизация
Предсказуемое значение сессии (Credential/Session Prediction)
Недостаточная авторизация (Insufficient Authorization)
Отсутствие таймаута сессии (Insufficient Session Expiration)
Фиксация сессии (Session Fixation)
Атаки на клиента
Подмена содержимого (Content Spoofing)
Межсайтовое выполнение сценариев (Cross-site Scriptin - XSS)
Выполнение кода
Переполнение буфера (Buffer Overflow)
Атака на функции форматирования строк (Format String Attack)
Внедрение операторов (LDAP Injection)
Выполнение команд ОС (OS Commanding)
Внедрение команд SQL (SQL Injection)
Внедрение серверных расширений (SSI Injection)
Внедрение операторов XPath (XPath Injection)
Разглашение информации
Индексирование директорий (Directory Indexing)
Утечка информации (Information Leakage)
Обратный путь в директориях (Path Traversal)
Предсказуемое расположение ресурсов (Predictable Resource Location)
Логические атаки
Злоупотребление функциями (Abuse of Functionality)
Отказ в обслуживании (Denial of Service)
Недостаточное противодействие автоматизации (Insufficient Anti-automation)
Недостаточная проверка процесса (Insufficient Process Validation)