Category-858: The CERT Oracle Secure Coding Standard for Java (2011) Chapter 15 - Serialization (SER)

admin 2021年11月13日03:07:17评论38 views字数 445阅读1分29秒阅读模式

Category-858: The CERT Oracle Secure Coding Standard for Java (2011) Chapter 15 - Serialization (SER)

ID: 858
Status: Obsolete

Summary

Weaknesses in this category are related to rules in the Serialization (SER) chapter of The CERT Oracle Secure Coding Standard for Java (2011).

Membership

ID NAME
CWE-250 带着不必要的权限执行
CWE-319 敏感数据的明文传输
CWE-400 未加控制的资源消耗(资源穷尽)
CWE-499 可序列化的类中包含敏感信息
CWE-502 可信数据的反序列化
CWE-589 对非普适API的调用
CWE-770 不加限制或调节的资源分配

References

REF-813 The CERT Oracle Coding Standard for Java

文章来源于互联网:scap中文网

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年11月13日03:07:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Category-858: The CERT Oracle Secure Coding Standard for Java (2011) Chapter 15 - Serialization (SER)https://cn-sec.com/archives/613507.html

发表评论

匿名网友 填写信息