| Beispiel |
| Problemkategorie |
| Sicherheit: J2EE-Sicherheit |
| Problemname |
| Vermeiden Sie den Aufruf von javax.security.auth.Subject.doAsPrivileged
()
|
| Beschreibung |
|
Vermeiden Sie den Aufruf von javax.security.auth.Subject.doAsPrivileged
()
. Wenn ein Codeblock als "privileged" markiert ist, kann er Services auf Basis seiner Berechtigungen aufrufen, auch wenn einige der Aufrufer diese Berechtigungen nicht besitzen. Minimieren Sie die Berechtigungen in Ihrer Anwendung. |
| Lösung | |
Vermeiden Sie den Aufruf von javax.security.auth.Subject.doAsPrivileged
()
|