V
Сканер-ВСкаталог уязвимостей · v4.2
CWE-652БазаНеполный
Абстракция: База
Статус: Неполный
Источник ↗

Некорректная нейтрализация данных внутри XQuery-выражений ('внедрение XQuery')

Программный продукт использует внешние входные данные для динамического формирования XQuery-выражения, применяемого для извлечения данных из XML-базы данных, однако не нейтрализует или некорректно нейтрализует эти входные данные. Это позволяет злоумышленнику управлять структурой запроса.

Открыть в каталоге с фильтром CWE →

Связанные CAPEC

Связанные уязвимости