ShellEscape aint always escaping shells
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 32/100
- Tipo di issue
- Bug
- Chiarezza
- Da chiarire
- Stato di attività
- Ferma
- Ambito
- security
Direzione di ricerca
Inizia da ruby/ql/lib/codeql/ruby/security/CommandInjectionCustomizations.qll intorno alla riga 53 e verifica come viene riconosciuto shellescape(). Verifica se una funzione definita dall’utente qualsiasi può soddisfare il controllo del sanitizer, quindi determina il comportamento previsto e come dovrebbe essere coperto. Il lavoro è completato quando la query non tratta più una funzione dummy non correlata come una sanitizzazione valida.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Hey,
Does not this line mean if a user has defined a dummy function called shellescape() would be considered as a valid sanitizer ?
Thank you
- Lingua principale
- CodeQL
- Stelle
- 10.1k
- Fork
- 2.1k
- Merge medio
- 2g 10h
- PR unite (30g)
- 134
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di github/codeql
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
-
C#: cs/simplifiable-boolean-expression false positive on Nullable<bool> compared with a literal Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
-
false-positive
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
-
false-positive
Difficoltà 3/5 1-2 giorni Idoneità per principianti 68/100
Tutte le issue di github/codeql
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
sipyourdrink-ltd/bernstein#6191 ·
-
security severity:low track:open-source
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
-
[addtool] DeepZero Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
gwen001/offsectools_www#2055 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
WalletConnect/actions#112 ·