Redis Library detected
Redis ライブラリが検出されました
説明
Redis フレームワークは単一のユーザーしか持たず、アプリケーションにユーザーの認証情報へのアクセスを許可する必要があるため、Redis ライブラリはモバイルアプリケーションには適していません。
推奨事項
Redis への直接アクセスを、適切な認証と認可を備えたセキュアな API に置き換えてください。
リンク
標準
- CWE_TOP_25:
- CWE_287
- CWE_862
- PCI_STANDARDS:
- REQ_2_2
- REQ_3_5
- REQ_6_2
- REQ_7_3
- OWASP_MASVS_v2_1:
- MASVS_AUTH_1
- HIPAA_CONTROLS:
- SECURITY221
- SECURITY212
- SECURITY213