{"meta":{"title":"GitHub의 미리 설정된 Dependabot 규칙에서 사용하는 CWE","intro":"GitHub는 업계 표준 기준을 사용하여 Dependabot alerts을 필터링하도록 도와줍니다.","product":"보안 및 코드 품질","breadcrumbs":[{"href":"/ko/enterprise-server@3.22/code-security","title":"보안 및 코드 품질"},{"href":"/ko/enterprise-server@3.22/code-security/reference","title":"Reference"},{"href":"/ko/enterprise-server@3.22/code-security/reference/supply-chain-security","title":"공급망 보안"},{"href":"/ko/enterprise-server@3.22/code-security/reference/supply-chain-security/criteria-for-preset-rules","title":"미리 설정된 규칙에 대한 조건"}],"documentType":"article"},"body":"# GitHub의 미리 설정된 Dependabot 규칙에서 사용하는 CWE\n\nGitHub는 업계 표준 기준을 사용하여 Dependabot alerts을 필터링하도록 도와줍니다.\n\n## `Dismiss low impact issues for development-scoped dependencies`\n\n`Dismiss low impact issues for development-scoped dependencies` 규칙은 GitHub 사전 설정으로, 개발에 사용된 npm 종속성에서 발견된 특정 유형의 약점을 자동 해제합니다.\n\n`ecosystem:npm` 및 `scope:development` 경고 메타데이터와 함께 다음 GitHub큐레이팅된 CWU(Common Weakness Enumerations)를 사용하여 `Dismiss low impact issues for development-scoped dependencies` 규칙에 대한 낮은 영향 경고를 필터링합니다. 해당 목록과 기본 제공 규칙에서 다루는 약점 패턴을 정기적으로 개선합니다.\n\n### 리소스 관리 이슈\n\n* CWE-400 제어되지 않은 리소스 사용량\n* CWE-770 제한 및 조절 없이 리소스 할당\n* CWE-409 압축률이 높은 데이터의 부적절한 처리(데이터 증폭)\n* CWE-908 초기화되지 않은 리소스 사용\n* CWE-1333 비효율적인 정규식 복잡성\n* CWE-835 종료 조건에 도달할 수 없는 루프('무한 루프')\n* CWE-674 제어되지 않은 재귀\n* CWE-1119 무조건적 분기의 과도한 사용\n\n### 프로그래밍 및 논리 오류\n\n* CWE-185 잘못된 정규식\n* CWE-754 비정상적이거나 예외적인 조건에 대한 부적절한 검사\n* CWE-755 예외 조건의 부적절한 처리\n* CWE-248 처리되지 않은 예외\n* CWE-252 검사하지 않은 반환 값\n* CWE-391 검사하지 않은 오류 조건\n* CWE-696 잘못된 동작 순서\n* CWE-1254 비교 로직 세분화 오류\n* CWE-665 부적절한 초기화\n* CWE-703 예외 조건의 부적절한 검사 또는 처리\n* CWE-178 대/소문자 구분의 부적절한 처리\n\n### 정보 공개 이슈\n\n* CWE-544 누락된 표준 오류 처리 메커니즘\n* CWE-377 안전하지 않은 임시 파일\n* CWE-451 중요 정보에 대한 UI(사용자 인터페이스) 허위 표시\n* CWE-668 잘못된 Sphere에 리소스 노출"}