데이터 쿼리 로직의 특수 요소를 적절하게 중화하지 못한 문제
설명
이 애플리케이션은 MongoDB와 상호 작용하기 위해 생성된 쿼리를 생성하지만, 쿼리의 의도된 논리를 수정할 수 있는 특수 요소를 중화하지 않거나 잘못 중화합니다.
복구
$where
와 같은 넓은 연산자 대신 $gt
또는 $in
과 같은 표준 필터링 연산자를 사용하도록 찾기 또는 검색 쿼리를 리팩터링합니다. 가능하다면 MongoDB JavaScript 인터페이스를 완전히 비활성화합니다.
세부 정보
ID | Aggregated | CWE | Type | Risk |
---|---|---|---|---|
943.1 | false | 943 | Active | high |