#
Уязвимости бинарной сериализации
Уязвимости десериализации относятся к категории угроз, связанных с небезопасной обработкой полезных данных.
При разработке BusinessData был учтена категория угрозы, связанная с невозможностью восстановления (десериализации) исходных данных при отсутствии заранее определённой структуры сериализуемых данных.
Тем не менее, если в ваших приложениях используются бинарные сериализаторы, мы рекомендуем провести отдельную оценку рисков для них. Ответственность за использование бинарного сериализатора полностью возлагается на потребителя. Потребители должны самостоятельно оценивать угрозы в области нарушения безопасности, возникновения технических проблем, потери репутации, а также несоответствия юридическим и нормативным требованиям, которые влечет за собой применение бинарных сериализаторов.