CWE与CVE的用法

use*_*620 12 security terminology

CWE(常见弱点枚举)和CVE(常见漏洞和暴露)之间有什么区别?它们的用法有何不同?

bob*_*nce 12

CVE:特定软件包中的漏洞.例如CVE-2013-3527:香草论坛中的SQL注入

CWE:可能导致漏洞的弱点类别.例如CWE-89:SQL注入