Category-1148: SEI CERT Oracle Java安全编码标准-准则14.序列化(SER)

admin 2021年11月11日20:20:55评论88 views字数 418阅读1分23秒阅读模式

Category-1148: SEI CERT Oracle Java安全编码标准-准则14.序列化(SER)

ID: 1148
Status: Stable

Summary

Weaknesses in this category are related to the rules and recommendations in the Serialization (SER) section of the SEI CERT Oracle Secure Coding Standard for Java.

Membership

ID NAME
CWE-319 敏感数据的明文传输
CWE-400 未加控制的资源消耗(资源穷尽)
CWE-499 可序列化的类中包含敏感信息
CWE-502 可信数据的反序列化
CWE-770 不加限制或调节的资源分配

References

REF-827 SEI CERT Oracle Coding Standard for Java : Rule 14. Serialization (SER)

文章来源于互联网:scap中文网

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年11月11日20:20:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Category-1148: SEI CERT Oracle Java安全编码标准-准则14.序列化(SER)http://cn-sec.com/archives/613534.html

发表评论

匿名网友 填写信息