CheatSheetSeries - 入力検証の落とし落としセクション追加の取り消し
CheatSheetSeries コミット: 「入力検証の一般的な落とし穴」セクション追加の取り消し
概要
- コミット: ca485dc
- 日付: 2026-06-29
- リポジトリ: OWASP/CheatSheetSeries
- URL: https://github.com/OWASP/CheatSheetSeries/commit/ca485dc590f92b31f6db336335faa619ba68b112
変更内容の要約
直前に追加された2つの主要セクションを削除するリバートコミット:
1. 入力検証チートシートからの削除
「入力検証における一般的な落とし穴」セクションが Input_Validation_Cheat_Sheet.md から削除された。以下の8つのパターンが revert された:
- デシリアライズ後の検証スキップ
- 内部API/マイクロサービスの過剰信頼
- ファイルアップロード/ファイル名の未検証
- 安全でない正規表現の使用
- ネストされたJSONや大規模配列の無視
- Unicode正規化の見落とし
- JSON入力を自動的に安全とみなす
- ロギング/保存前の検証忘れ
2. 多要素認証チートシートからの削除
「現代のMFA攻撃パターン(ベンダー中立)」セクションが Multifactor_Authentication_Cheat_Sheet.md から削除された。以下の7つの攻撃パターンが revert された:
- MFA疲労/プッシュ悪用
- トークン盗難
- リバースプロキシフィッシングキット
- クラウドMFA設定ミス
- リモートアクセスサービスでの弱いMFA
- クロスプラットフォームMFAの弱点
- デバイス侵害
セキュリティ関連詳細
- リバートの理由: 本コミットメッセージには具体的な理由が記載されていない。レビュープロセスでのフィードバック、コンテンツの正確性に関する懸念、または統合のタイミングの問題が考えられる
- 影響: 上記の入力検証パターンとMFA攻撃パターンは現在CheatSheetSeriesに含まれていない状態
- 注意: 7fb9818 (追加コミット) と ca485dc (リバートコミット) の両方を監視。将来の再追加や改訂版の公開に留意