The strings were concatenated, making it impossible to match the path.

Ouverte
#19,479 4 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
3/5
Temps estimé
1-2 jours
Accessibilité débutants
35/100
Type d'issue
Bug
Clarté
Plutôt claire
Activité
À l'abandon
Stack technique
java
Domaine
security

Piste de recherche

Commencez par retracer le flux de données signalé depuis fileName, en passant par "String filePath = Global.getDownloadPath() + fileName;", jusqu’à writeBytes, et comparez-le au chemin vers FileUtils.isValidFilename. Examinez comment la requête de flux de données CodeQL gère la concaténation, puis vérifiez que la requête de fileName vers writeBytes renvoie un résultat tandis que le chemin existant reste couvert.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

question

Source can query the fileName.
Image
Sink can also query data.
Image
Logic can be connected.
Image
But no results were found.
Image
The test from fileName to FileUtils.isValidFilename can retrieve results.
Image
However, when querying from fileName to writeBytes, no results are returned. The data passes through the line "String filePath = Global.getDownloadPath() + fileName;" in the middle.

Image

Image

Langage dominant
CodeQL
Étoiles
10.1k
Forks
2.1k
Merge moyen
2 j 10 h
PR mergées (30 j)
134

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de github/codeql

Toutes les issues de github/codeql

Issues similaires

Plus d'issues Security

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.