| Beispiel |
| Problemkategorie |
| Sicherheit:J2EE-Sicherheit |
| Problemname |
| Vermeiden Sie das Aufrufen von javax.security.auth.Subject.doAsPrivileged(). |
| Beschreibung |
| Vermeiden Sie das Aufrufen von javax.security.auth.Subject.doAsPrivileged(). Wenn ein Codeblock als privilegiert markiert ist, kann er Services auf der Grundlage seiner Berechtigungen sogar dann aufrufen, wenn manche seiner aufrufenden Module nicht über diese Berechtigungen verfügen. Minimieren Sie die Berechtigungen in Ihrer Anwendung. |
| Solution | |
Vermeiden Sie das Aufrufen von javax.security.auth.Subject.doAsPrivileged().
|