Illetéktelen adatmódosítás
A módosítás az üzenet módosításának vagy egy üzenet kézbesítésének, valamint a módosított üzenetnek a rendeltetésétől eltérő célra történő felhasználásának a művelete.
A WS-címzés letiltása
A WS-Addressing specifikáció címfejléceket biztosít az egyes üzenetekhez, így az üzenet címzettje ellenőrizheti az üzenet feladóját. Ezt a funkciót letilthatja a Addressing tulajdonság Nonebeállításával.
Ha a biztonsági mód üzenetre van állítva, és ha a WS-címzés le van tiltva, a támadó kérést kérhet egy ügyféltől, és elküldheti azt egy másik szolgáltatásnak, és a második szolgáltatás nem tudja észlelni, hogy az üzenet az eredeti ügyféltől származik. Valójában az első szolgáltatás úgy tehet, mintha egy ügyfél lenne, amikor a második szolgáltatással beszél.
Ennek csökkentése érdekében soha ne állítsa a Addressing tulajdonságot a következőre None, és kerülje a használatát MessageVersion, például a statikus Soap12 tulajdonságot, amely a tulajdonságot a Addressing következőre Noneállítja.