Insecure Deserialization Glossary Definition

Term Insecure Deserialization
Definition

Insecure Deserialization is a vulnerability in which untrusted serialized data is processed in a way that can alter application logic or execute unintended behavior.

Context & Usage

It is important in application security because serialized objects may cross trust boundaries through APIs, sessions, queues, or files.

Categories Software Development and Programming, Cybersecurity, Compliance, and Access Management