[python] The tuple (*) argument of a call cannot step to function parameter for the CommandInjectionCustomizations flow

オープン
#19,900 コメント 7 件 リアクション 0 件 担当者 0 名 GitHub で見る

まだ誰も着手していません。

評価

難易度
4/5
見積もり時間
3〜5日
初心者へのやさしさ
35/100
issue の種類
バグ
明瞭さ
おおむね明確
活発さ
停滞
技術スタック
django, python
領域
security

調査の方向性

まず、提供された Python の例を再現し、CodeQL の Python におけるスター付き引数の taint propagation の処理を確認します。Issue ではソースファイルやテストについて触れられていません。build_cmd(*args) を通じて taint flow が os.system に到達し、その例を対象とする回帰テストが含まれれば作業完了です。

索引モデルが issue の本文から書いたものです。

説明

question

In Python, when passing the typle (*) argument to function parameters, the taint propagation chain breaks. As shown in the following code snippet, this issue occurs. Are there plans to support this scenario? How do i resolve this issue?

from django.contrib.auth.decorators import login_required
from django.conf.urls import url
import os

def build_cmd(cmd: str):
    cmd = cmd + "; touch aa"
    print(cmd)
    return cmd

@login_required 
def GetOperateLog(request):
    cmd = request.POST.get('cmd', None)
    args = []
    args.append(cmd)
    cmd3 = build_cmd(*args)
    os.system(cmd3)

urlpatterns = [
    url(r'^GetOperateLog', GetOperateLog, name='GetOperateLog'),
]

This is the taint propagation flow.
Image

主要言語
CodeQL
スター
10.1k
フォーク
2.1k
平均マージ
2日 10時間
マージ済み PR(30日)
134

コントリビューションガイド

コントリビューションガイドを開く

はじめの一歩

  1. issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
  2. 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
  3. リポジトリをフォークし、ブランチを切って変更します。
  4. issue 番号を参照したプルリクエストを送ります。

github/codeql のほかの issue

github/codeql の issue をすべて見る

似ている issue

Security の issue をもっと見る

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。