审核工作台:动态代码评估:Spring Bean定义中的不安全反序列化

时间:2019-10-04 11:07:15

标签: java spring security audit xml-deserialization

所以我有这个bean定义(名称从实际名称,引用和值更改了):

<bean name="/MyService" class="org.springframework.remoting.httpinvoker.HttpInvokerServiceExporter">
    <property name="service" ref="myService"/>
    <property name="serviceInterface" value="package.myDataService"/>
</bean>

Audit Workbench将第一行标记为动态代码评估:不安全的反序列化

由于它没有指向特定的代码行,因此我不确定在哪里实际进行更改以及实际进行哪些更改。

任何帮助将不胜感激!

0 个答案:

没有答案