セキュリティ認証を取得するために、Veracode によってスキャンされている .Net 4.0 プロジェクトがあります。
静的スキャン中に次の脆弱性が発見されました: SQL コマンドで使用される特殊要素の不適切な中和 (「SQL インジェクション」) (CWE ID 89) https://cwe.mitre.org/data/definitions/89 で詳細を参照してください。 html
Dapper を参照していると思われるレポートの詳細ファイルと行番号:
OurOwnDll.dll dev/.../dapper net40/sqlmapper.cs 1138
App_Browsers.dll dev/.../sqlmapperasync.cs 126
OurOwnDll は Dapper を使用しています。
App_Browsers.dll どこから来たのかはわかりませんが、サイト プロジェクトに関連しているようで、asp.net のブラウザ機能の検出に関連しているようです。
この脆弱性を防ぐ方法があれば教えてください。