Zum Inhalt springen

Prüfregel · RSC-SEC-059

API-Route ohne Zugriffsprüfung

SicherheitSchweregrad: HochCWE-862OWASP A01-2021

Findet Route Handler mit schreibenden Methoden, in denen keine Authentifizierung vorkommt.

Prüfstufe

Quellcode aus Source MapsRepo-Zugang (Deep-Scan)

So behebt ihr es

Session serverseitig prüfen und ohne gültige Identität mit 401 antworten.

Eigene App kostenlos prüfen