【发布时间】:2019-07-01 14:01:47
【问题描述】:
我在 Veracode 平台上对我的代码进行了 SAST 扫描,我在 Java 邮件功能中发现了这个漏洞,我用它来从我的应用程序发送邮件。以下是即将出现的漏洞 - CRLF 序列的不正确中和('CRLF Injection')(CWE ID 93)。
message.setSubject(subjectOfEmail);
我听说我们可以使用 ESAPI 库,但我找不到合适的验证函数。请有人帮我重新解决这个问题,这样它就不会再次出现在扫描中。
【问题讨论】:
标签: java validation esapi veracode crlf-vulnerability