正式なドキュメントは英語版であり、この日本語訳はAI支援翻訳により作成された参考用のものです。日本語訳の一部の内容は人間によるレビューがまだ行われていないため、翻訳のタイミングにより英語版との間に差異が生じることがあります。最新かつ正確な情報については、英語版をご参照ください。

Improper neutralization of special elements in data query logic

Description

The application generates a query intended to interact with MongoDB, but it does not neutralize or incorrectly neutralizes special elements that can modify the intended logic of the query.

Remediation

Refactor find or search queries to use standard filtering operators such as $gt or $in instead of broad operators such as $where. If possible, disable the MongoDB JavaScript interface entirely.

Details

IDAggregatedCWETypeRisk
943.1false943Activehigh