CWE一覧に戻る
CWE-104

Struts:フォームBeanがバリデーションクラスを継承していない

Struts: Form Bean Does Not Extend Validation Class
脆弱性 レビュー中
JA

フォームBeanがValidatorフレームワークのActionFormサブクラスを拡張しない場合、不十分な入力検証に関連する他の弱点にアプリケーションをさらす可能性がある。

EN

If a form bean does not extend an ActionForm subclass of the Validator framework, it can expose the application to other weaknesses related to insufficient input validation.

Scope: Other / Impact: Other
Scope: Confidentiality, Integrity, Availability, Other / Impact: Other
Ensure that all forms extend one of the Validation Classes.
MITRE公式ページ — CWE-104