Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Test IastOverheadControlSpringBootSmokeTest.'Test that all the vulnerabilities are detected' is flaky

Aperta
#9,417 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
3/5
Tempo stimato
1-2 giorni
Idoneità per principianti
35/100
Tipo di issue
Bug
Chiarezza
Abbastanza chiara
Stato di attività
Ferma
Stack tecnologico
java
Ambito
security, testing

Direzione di ricerca

Individua IastOverheadControlSpringBootSmokeTest e il test denominato "Test that all the vulnerabilities are detected"; inizia esaminando il suo matching delle vulnerabilità e i metodi multipleVulns e multipleVulns2 riportati. Il test è completato quando passa in modo consistente e rileva la vulnerabilità WEAK_HASH con l'evidenza SHA1 nel metodo previsto.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

type: bug report
Tracer Version(s)

1.52.1

Java Version(s)

11

JVM Vendor

Oracle JDK

Bug Report

Condition failed with Exception:

hasVulnerability { vul -> vul.type == 'WEAK_HASH' && vul.location.method == 'multipleVulns' && vul.evidence.value == 'SHA1' }
|
java.lang.AssertionError: No matching vulnerability found. Vulnerabilities found: [
    {
        "evidence": {
            "value": "SHA1"
        },
        "hash": 1972954159,
        "location": {
            "line": 54,
            "method": "multipleVulns2",
            "path": "datadog.smoketest.springboot.controller.IastSamplingController",
            "spanId": 4999927944762673122,
            "stackId": "1"
        },
        "type": "WEAK_HASH"
    },
Expected Behavior

Test should pass always

Reproduction Code

No response

Lingua principale
Java
Stelle
737
Fork
361
Merge medio
3g 20h
PR unite (30g)
173

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di DataDog/dd-trace-java

Tutte le issue di DataDog/dd-trace-java

Issue simili

Altre issue su Java

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.