Audit Workbench: динамическая оценка кода: небезопасная десериализация в определении Spring Bean - PullRequest
0 голосов
/ 04 октября 2019

Итак, у меня есть определение бина (имена изменились с фактического имени, ref и значения):

<bean name="/MyService" class="org.springframework.remoting.httpinvoker.HttpInvokerServiceExporter">
    <property name="service" ref="myService"/>
    <property name="serviceInterface" value="package.myDataService"/>
</bean>

Audit Workbench помечает первую строку как Оценка динамического кода: небезопасная десериализация

Поскольку он не указывает на конкретную строку кода, я не уверен в том, где на самом деле внести изменения и какие изменения на самом деле внести.

Любая помощь будет принята с благодарностью!

...