SecOps #1425
open[Sécurité] Vulnérabilité de code : internal/rest/server/audit_middleware.go:37 (go.lang.security.deserialization.unsafe-deserialization-interface.go-unsafe-deserialization-interface)
0%
Description
**Sévérité** : MEDIUM
**Source** : Semgrep
`vuln-medium`
**Emplacement** : internal/rest/server/audit_middleware.go:37
**Règle** : go.lang.security.deserialization.unsafe-deserialization-interface.go-unsafe-deserialization-interface
Deserializing into `interface{}` allows arbitrary data structures and types, which can lead to security vulnerabilities (CWE-502). Use a concrete struct type instead.
### Extrait de code
```
requires login
```
### Lien CVE
https://cwe.mitre.org/data/definitions/502.html
CD Updated by Client Dashboard 15 days ago
Vulnérabilité `internal/rest/server/audit_middleware.go:37_go.lang.security.deserialization.unsafe-deserialization-interface.go-unsafe-deserialization-interface` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard 13 days ago
Vulnérabilité `internal/rest/server/audit_middleware.go:37_go.lang.security.deserialization.unsafe-deserialization-interface.go-unsafe-deserialization-interface` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard 13 days ago
Vulnérabilité `internal/rest/server/audit_middleware.go:37_go.lang.security.deserialization.unsafe-deserialization-interface.go-unsafe-deserialization-interface` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard 13 days ago
Vulnérabilité `internal/rest/server/audit_middleware.go:37_go.lang.security.deserialization.unsafe-deserialization-interface.go-unsafe-deserialization-interface` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard 13 days ago
Vulnérabilité `internal/rest/server/audit_middleware.go:37_go.lang.security.deserialization.unsafe-deserialization-interface.go-unsafe-deserialization-interface` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard 13 days ago
Vulnérabilité `internal/rest/server/audit_middleware.go:37_go.lang.security.deserialization.unsafe-deserialization-interface.go-unsafe-deserialization-interface` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard 13 days ago
Vulnérabilité `internal/rest/server/audit_middleware.go:37_go.lang.security.deserialization.unsafe-deserialization-interface.go-unsafe-deserialization-interface` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard 11 days ago
Vulnérabilité `internal/rest/server/audit_middleware.go:37_go.lang.security.deserialization.unsafe-deserialization-interface.go-unsafe-deserialization-interface` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).