Prüfregel · RSC-SEC-059
API-Route ohne Zugriffsprüfung
SicherheitSchweregrad: HochCWE-862OWASP A01-2021
Findet Route Handler mit schreibenden Methoden, in denen keine Authentifizierung vorkommt.
Prüfstufe
Quellcode aus Source MapsRepo-Zugang (Deep-Scan)
So behebt ihr es
Session serverseitig prüfen und ohne gültige Identität mit 401 antworten.