У меня есть веб-приложение Spring MVC
, защищенное Spring Security. Жизнь кажется такой спокойной, пока я не был вынужден сделать Static Application Security Testing (SAST)
, и инструмент бросил кучу проблем безопасности. Посмотрите здесь:
Я прошел через все CVE и получил грубую картину об уязвимостях. У меня есть несколько запросов:
-
Как веб-приложение уязвимо для такой эксплуатации, когда с ним интегрирована инфраструктура безопасности (Spring Безопасность)?
-
Можно ли игнорировать все эти уязвимости, поскольку Spring У безопасности может быть какое-то обходное решение для всех этих уязвимостей?