Contact us: info@tenendo.com
Insecure deserialization
Insecure deserialization is when user-controllable data is deserialised by a website. This potentially enables an attacker to manipulate serialised objects in order to pass harmful data into the application code.