TSU-03 draait om onveilige configuratie of implementatie van microflows, een cruciaal onderdeel van Mendix-beveiliging.
Door microflows zorgvuldig te ontwerpen, autorisaties strikt te beheren en validaties structureel in te bouwen, voorkom je dat gevoelige logica of data onbedoeld wordt blootgesteld.
Microflows vormen de kern van backend-validaties en gevoelige functies binnen een Mendix-app. Ze draaien vaak met verhoogde rechten en verwerken regelmatig invoer van gebruikers.
Mendix blokkeert standaard de toegang tot microflows. Ontwikkelaars bepalen zelf welke module roles ze mogen uitvoeren. Een te ruime configuratie of gebrekkige validatie kan leiden tot ongeautoriseerde toegang of datamanipulatie of zelfs omzeiling van beveiligingsmechanismen.
Om TSU-03-kwetsbaarheden te voorkomen, denk bij elke microflow na over wie deze mag aanroepen en welke validaties nodig zijn. Volg deze best practices.
De volgende kwetsbaarheden komen vaak voor bij onveilig ingerichte microflows en laten zien waar het in de praktijk misgaat.
Wil je weten hoe jouw Mendix applicatie scoort op The S-Unit Top 10?
In samenwerking met Omnext hebben we een Mendix-specifieke SAST-oplossing gemaakt die continu en automatisch scant op kwetsbaarheden. Door de integratie van de The S-Unit Top 10 in de CI/CD-pijplijn worden risico’s vroegtijdig opgespoord en direct inzichtelijk gemaakt. Wil je meer informatie? Contact ons.