데이터 쿼리 로직에서 특수 요소의 적절하지 않은 중립화
설명
애플리케이션은 MongoDB와 상호 작용하도록 의도된 쿼리를 생성하지만, 의도된 논리를 수정할 수 있는 특수 요소를 중립화하지 않거나 잘못 중립화합니다.
복구
find 또는 search 쿼리를 수정하여 $gt
또는 $in
과 같은 표준 필터링 연산자를 사용하여 $where
와 같은 넓은 연산자 대신에 사용합니다. 가능하다면 MongoDB JavaScript 인터페이스를 완전히 비활성화하세요.
자세히
ID | 집합 | CWE | 유형 | 위험 |
---|---|---|---|---|
943.1 | false | 943 | 활성 | 높음 |