20.1 Sicherheitslücken
624
20.1.2 Einschleusen von schädlichem Code
625
20.1.3 Fehlerhafte Authentifizierung
627
20.1.4 Exposition sensibler Daten
627
20.1.5 Attacken über externe XML-Entitäten (XXE)
628
20.1.6 Defekte Zugriffskontrolle
628
20.1.7 Sicherheitsfehlkonfiguration
629
20.1.8 Einschleusen von schädlichem JavaScript-Code (XSS)
630
20.1.9 Unsichere Deserialisierung
631
20.1.10 Verwendung von Komponenten mit Sicherheitslücken
631
20.1.11 Unzureichende Protokollierung und Überwachung
632