UnvalidatedDynamicMethodCall query does not detect flow inside try/catch

Abierto
#20,098 3 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
35/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Estancado
Stack tecnológico
express, javascript
Área
security

Línea de trabajo

Comienza con la consulta UnvalidatedDynamicMethodCall y reproduce el desafío de entrenamiento enlazado en el issue. Compara la ruta de Express que usa req.params.action dentro de un controlador de arrow-function con y sin try/catch, y confirma después que la llamada dinámica vulnerable se detecta cuando se corrige el issue.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

question

Hi CodeQL team 👋

I'm currently building some training challenges for developers to help them identify insecure dynamic method calls. I designed one of the exercises based on the UnvalidatedDynamicMethodCall alert.

However, I noticed that the vulnerability I created was not detected by the query. After a lot of debugging, I suspect the query does not handle taint flow properly when the logic is inside arrow functions.

  • The vulnerable code uses an Express route with an arrow function as the handler.
  • Inside the arrow function, I access req.params.action and use it to dynamically invoke a method: userManager[action](...).
  • This allows access to both regular and admin-only methods of the userManager object.

Unfortunately, this pattern wasn't flagged by the query, even though it's clearly unsafe.

I'm still learning how CodeQL queries work, and I'm not very experienced with the query language yet. I'd really appreciate any help understanding why this scenario is missed, and how I might contribute a feature for it.

I'd love to open a PR — just need some guidance on how to proceed the right way.

update: I have tested here like @rvermeulen said and the catch is the try/catch.

git blaming cc: @asgerf

Lenguaje dominante
CodeQL
Estrellas
10.1k
Forks
2.1k
Merge medio
2 d 10 h
PR fusionados (30 d)
134

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de github/codeql

Todos los issues de github/codeql

Issues similares

Más issues de Security

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.