不安全的java 反射

  Description 該漏洞是因爲在Java或者C#語言中使用反射機制時安全方面考慮不周所致。 攻擊者可以在應用中創建開放者預料之外的控制流路徑,從而可能繞過了訪問控制等安全機制。對漏洞的利用可能會造成代碼注入等危害。   Risk Factors 如果一個攻擊者提供的輸入用於應用確定實例化什麼類或者執行什麼方法,那麼就有可能構造出開發者設定之外的控制流路徑。精心設計的攻擊向量可以幫助攻擊者
相關文章
相關標籤/搜索