La aserción de un permiso de seguridad sin realizar ninguna comprobación de seguridad puede hacer que la seguridad del código ...

La aserción de un permiso de seguridad sin realizar ninguna comprobación de seguridad puede hacer que la seguridad del código sea débil. Un recorrido de pila de seguridad se detiene cuando se somete a aserción un permiso de seguridad. Cuando eso se produce sin realizar ninguna comprobación de seguridad en el llamador, éste puede indirectamente ejecutar código utilizando sus permisos. Las aserciones sin comprobaciones de seguridad sólo son permisibles cuando se tiene la certeza de que no se utilizarán de una forma dañina, es decir, si el código al que se llama es inocuo o los usuarios no tienen forma de pasar información arbitraria al código que se llama.