Insecure Deserialization
Insecure Deserialization handler om måden, data bliver gemt og brugt i computer-programmer. Det handler om, hvordan programmet kan modtage data fra en ekstern kilde, som f.eks. en bruger af programmet, og hvordan programmet så bruger denne data.
Et insecure deserialization-problem opstår, når et program modtager data fra en ekstern kilde, som er blevet manipuleret på en måde, så når programmet bruger denne data, kan der ske noget uventet. Det kan betyde, at en person med onde hensigter kan få adgang til programmet eller computeren og gøre skade på forskellige måder.
Det er vigtigt at løse insecure deserialization-problemer for at sikre, at programmer og computer-systemer er så sikre som muligt.