데이터 쿼리 논리에서 특수 요소의 잘못된 중화

설명

응용 프로그램은 MongoDB와 상호작용하기 위해 의도된 쿼리를 생성하지만, 쿼리의 의도된 논리를 수정할 수 있는 특수 요소를 중화하지 않거나 잘못 중화합니다.

수정

$where와 같은 광범위한 연산자 대신 $gt 또는 $in과 같은 표준 필터링 연산자를 사용하도록 find 또는 search 쿼리를 리팩토링하십시오. 가능하다면 MongoDB JavaScript 인터페이스를 완전히 비활성화하십시오.

세부정보

ID 집계 CWE 유형 위험
943.1 false 943 Active high

링크