Zum Inhalt springen
M02: Fehler in der Authentifizierung
M03: Verlust der Vertraulichkeit sensibler Daten
M04: XML External Entities (XXE)
M05: Fehler in der Zugriffskontrolle
M06: Sicherheitsrelevante Fehlkonfiguration
M07: Cross-Site Scripting (XSS)
M08: Unsichere Deserialisierung
M09: Nutzung von Komponenten mit bekannten Schwachstellen
M10: Unzureichendes Logging & Monitoring