A1注入A2错误的认证和会话管理A3跨站脚本A4不安全的直接对象引用A5错误的安全配置A6敏感数据泄漏newA7错误的功能权限访问控制newA8跨站请求伪造A9使用已知漏洞组件newA10未验证的重定向和转发