CWE一覧に戻る
CWE-109

Strutsバリデータがオフ

Struts: Validator Turned Off
脆弱性 レビュー中
JA

Strutsビーンによる自動フィルタリングがオフになっており、Struts Validatorとカスタム検証ロジックが無効になっています。これは、不十分な入力バリデーションに関連する他の弱点にアプリケーションをさらすことになります。

EN

Automatic filtering via a Struts bean has been turned off, which disables the Struts Validator and custom validation logic. This exposes the application to other weaknesses related to insufficient input validation.

Scope: Access Control / Impact: Bypass Protection Mechanism
Ensure that an action form mapping enables validation. Set the validate field to true.
MITRE公式ページ — CWE-109