C#

ページ一覧46

SQLインジェクション

C#のSQLインジェクション

コマンドインジェクション

C#のProcess APIにおけるコマンド・引数の注入リスクと、安全なプロセス実行の方法です。

パストラバーサル

C#のパストラバーサル

Zip Slip

未検証のZIPエントリーパスによる抽出先ディレクトリ外への書き込み

サーバーサイドリクエストフォージェリ

C#のサーバーサイドリクエストフォージェリ

XML外部エンティティ(XXE)

C#のXML外部エンティティ

XMLスキーマ検証の欠落

C#でのXMLスキーマ検証の欠落

安全でない逆シリアル化

C#で信頼できないデータの安全でない逆シリアル化を防ぐ

弱い暗号の使用

C#での弱い暗号の使用

予測可能な乱数

C#の予測可能な乱数

証明書検証の無効化

C#での証明書検証の無効化

平文通信

C#での平文通信

安全でないSQL接続

C#のSQL接続での通信保護の無効化

不十分な暗号鍵長

C#での不十分な暗号鍵長

不適切なRSAパディング

C#での不適切なRSAパディング

C#コードインジェクション

信頼できないC#コード文字列の実行またはコンパイル

式インジェクション

C#のSystem.Linq.Dynamic.Coreにおける式インジェクション

LDAPインジェクション

C#のLDAP検索フィルターインジェクション

XPathインジェクション

C#のXPathインジェクション

ログ偽造

C#のMicrosoft.Extensions.Loggingでのログ偽造(CWE-117)

機密情報のログ記録

C#での機密情報のログ記録

C#の制御されない複合書式文字列

外部入力が.NETの複合書式文字列を制御する問題

XMLインジェクション

C#のXMLインジェクション

アセンブリパスインジェクション

信頼できないパスからのC#アセンブリのロード

リソースインジェクション

C#のデータベースリソースインジェクション(CWE-99)

テンプレートインジェクション

信頼できない入力がC#のテンプレートソースとして処理される問題

弱いパスワードハッシュ

C#での弱いパスワードハッシュ

オープンリダイレクト

C#のオープンリダイレクト

ASP.NET CoreのHTMLレスポンスにおけるXSS

ASP.NET Coreでリクエストの文字列を直接HTMLとして返す反射型XSS

HTTPレスポンス分割

C#のHTTPレスポンス分割

Secure属性のないCookie

C#でSecure属性がないCookie

HttpOnly属性のないCookie

C#でHttpOnly属性がないCookie

CORS設定の誤り

C#でのCORS設定の誤り

JWT署名検証の欠如

C#でのJWT署名検証の欠如

パスワード再設定リンクの汚染

C#でのパスワード再設定リンクの汚染

例外情報の漏えい

C#の例外情報の漏えい

弱いパスワードポリシー

C#の弱いパスワードポリシー

安全でないファイルアップロード

C#の安全でないファイルアップロード

マスアサインメント

C#のマスアサインメント

URLに含まれる機密情報

C#のURLに含まれる機密情報

CSRF保護の無効化

C#のCSRF保護の無効化

認証エンドポイントのレート制限の欠如

C#の認証エンドポイントにおけるレート制限の欠如

ユーザー入力によるロール割り当て

C#のユーザー入力によるロール割り当て

機能単位のアクセス制御の欠如

C#の機能単位のアクセス制御の欠如

安全でない直接オブジェクト参照

C#の安全でない直接オブジェクト参照

過剰なデータ公開

C#の過剰なデータ公開