C#
ページ一覧46
SQLインジェクション
C#のSQLインジェクション
コマンドインジェクション
C#のProcess APIにおけるコマンド・引数の注入リスクと、安全なプロセス実行の方法です。
パストラバーサル
C#のパストラバーサル
Zip Slip
未検証のZIPエントリーパスによる抽出先ディレクトリ外への書き込み
サーバーサイドリクエストフォージェリ
C#のサーバーサイドリクエストフォージェリ
XML外部エンティティ(XXE)
C#のXML外部エンティティ
XMLスキーマ検証の欠落
C#でのXMLスキーマ検証の欠落
安全でない逆シリアル化
C#で信頼できないデータの安全でない逆シリアル化を防ぐ
弱い暗号の使用
C#での弱い暗号の使用
予測可能な乱数
C#の予測可能な乱数
証明書検証の無効化
C#での証明書検証の無効化
平文通信
C#での平文通信
安全でないSQL接続
C#のSQL接続での通信保護の無効化
不十分な暗号鍵長
C#での不十分な暗号鍵長
不適切なRSAパディング
C#での不適切なRSAパディング
C#コードインジェクション
信頼できないC#コード文字列の実行またはコンパイル
式インジェクション
C#のSystem.Linq.Dynamic.Coreにおける式インジェクション
LDAPインジェクション
C#のLDAP検索フィルターインジェクション
XPathインジェクション
C#のXPathインジェクション
ログ偽造
C#のMicrosoft.Extensions.Loggingでのログ偽造(CWE-117)
機密情報のログ記録
C#での機密情報のログ記録
C#の制御されない複合書式文字列
外部入力が.NETの複合書式文字列を制御する問題
XMLインジェクション
C#のXMLインジェクション
アセンブリパスインジェクション
信頼できないパスからのC#アセンブリのロード
リソースインジェクション
C#のデータベースリソースインジェクション(CWE-99)
テンプレートインジェクション
信頼できない入力がC#のテンプレートソースとして処理される問題
弱いパスワードハッシュ
C#での弱いパスワードハッシュ
オープンリダイレクト
C#のオープンリダイレクト
ASP.NET CoreのHTMLレスポンスにおけるXSS
ASP.NET Coreでリクエストの文字列を直接HTMLとして返す反射型XSS
HTTPレスポンス分割
C#のHTTPレスポンス分割
Secure属性のないCookie
C#でSecure属性がないCookie
HttpOnly属性のないCookie
C#でHttpOnly属性がないCookie
CORS設定の誤り
C#でのCORS設定の誤り
JWT署名検証の欠如
C#でのJWT署名検証の欠如
パスワード再設定リンクの汚染
C#でのパスワード再設定リンクの汚染
例外情報の漏えい
C#の例外情報の漏えい
弱いパスワードポリシー
C#の弱いパスワードポリシー
安全でないファイルアップロード
C#の安全でないファイルアップロード
マスアサインメント
C#のマスアサインメント
URLに含まれる機密情報
C#のURLに含まれる機密情報
CSRF保護の無効化
C#のCSRF保護の無効化
認証エンドポイントのレート制限の欠如
C#の認証エンドポイントにおけるレート制限の欠如
ユーザー入力によるロール割り当て
C#のユーザー入力によるロール割り当て
機能単位のアクセス制御の欠如
C#の機能単位のアクセス制御の欠如
安全でない直接オブジェクト参照
C#の安全でない直接オブジェクト参照
過剰なデータ公開
C#の過剰なデータ公開