데이터 쿼리 로직에서의 특수 요소들의 적절한 중립화 누락

설명

이 애플리케이션은 MongoDB와 상호 작용하기 위해 쿼리를 생성하지만, 의도된 쿼리의 논리를 수정할 수 있는 특수 요소를 중립화하지 않거나 잘못 중립화합니다.

복구

$where와 같은 넓은 범위의 연산자 대신 $gt 또는 $in과 같은 표준 필터링 연산자를 사용하도록 찾기 또는 검색 쿼리를 리팩토링합니다. 가능하다면, MongoDB JavaScript 인터페이스를 완전히 비활성화합니다.

세부 정보

ID Aggregated CWE Type Risk
943.1 false 943 Active high

링크