C#


CSHARP.INSEC.CERT.RS : Certificate Added to Root Store (C#)

要旨

Detected possible certificate added to root storage.

プロパティ

クラス名 Certificate Added to Root Store (C#)
日本語クラス名 Certificate Added to Root Store (C#)
クラス分類 セキュリティ (security)
ニーモニック CSHARP.INSEC.CERT.RS
カテゴリー
CWE CWE:922 Insecure Storage of Sensitive Information
OWASP-2017 OWASP-2017:A2 Broken authentication
OWASP-2021 OWASP-2021:A7 Identification and authorization failures
対応言語 C# で利用可能です。
有効/無効設定 このワーニングクラスのチェックはデフォルトで無効になっています。チェックを有効にするにはプロジェクト設定ファイル (configuration file)に以下の WARNING_FILTER ルールを追加してください。
WARNING_FILTER += allow class="Certificate Added to Root Store (C#)"

解決法

Parameterize it in a configuration file.

Use safer protocols.

関連のある設定ファイルパラメータ

設定ファイルの以下のパラメータがこのワーニングクラスのチェックに影響します。