Уязвимость Bean Manipulation Fortify Stati c Scan - PullRequest
1 голос
/ 16 марта 2020

Существует ли рекомендуемая библиотека для исправления уязвимости "Bean Manipulation", связанной с org. apache .commons.beanutils.populate (bean, paramMap)? Я пытался написать какой-то специальный метод для проверки paramMap, но это не помогло решить проблему.

С уважением, Санджай

1 Ответ

0 голосов
/ 07 апреля 2020

Ниже рефакторинг, кажется, удалил уязвимость из сканирования fortify:

    for(Map.Entry<String, ?> entry : fields.entrySet()) {
      BeanUtils.setProperty(object, entry.getKey(), entry.getValue());
    }
...