Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Add a way to demonstrate insufficient logging and monitoring vulnerabilities in crAPI

Aperta
#123 2 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
5/5
Tempo stimato
Più di una settimana
Idoneità per principianti
25/100
Tipo di issue
Funzionalità
Chiarezza
Da chiarire
Stato di attività
Ferma
Stack tecnologico
java

Direzione di ricerca

L’issue non indica file, test o punti di ingresso. Inizia esaminando il comportamento esistente dell’API e le dimostrazioni di sicurezza di crAPI, quindi definisci come devono essere dimostrati sia CWE-223 sia CWE-778; la funzionalità è completa quando copre entrambe le debolezze richieste.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

enhancement hacktoberfest

Is your feature request related to a problem? Please describe.
crAPI doesn't have the capability to demo insufficient logging and monitoring vulnerability which is OWASP API 10:2019.

Describe the solution you'd like
API10:2019 Insufficient Logging & Monitoring includes two CWEs:

We want to add the capability to demonstrate both of them.

Describe alternatives if any you've considered
NA

Additional context
NA

Lingua principale
Java
Stelle
1.6k
Fork
652
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Preparare l'ambiente

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di OWASP/crAPI

Tutte le issue di OWASP/crAPI

Issue simili

Altre issue su Java

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.