ShellEscape aint always escaping shells
還沒有人認領這個 Issue。
評估
- 難度
- 4/5
- 預估耗時
- 3-5 天
- 新手友好度
- 32/100
- Issue 類型
- 缺陷
- 描述清晰度
- 需要釐清
- 活躍度
- 停滯
- 領域
- security
研究方向
從 ruby/ql/lib/codeql/ruby/security/CommandInjectionCustomizations.qll 第 53 行附近開始,檢查 shellescape() 是如何被辨識的。驗證任意使用者定義函式是否都能滿足 sanitizer 檢查,然後確定預期行為以及應如何涵蓋該行為。完成的標準是該查詢不再將無關的 dummy 函式視為有效的 sanitization。
由索引模型根據 Issue 內容生成。
描述
Hey,
Does not this line mean if a user has defined a dummy function called shellescape() would be considered as a valid sanitizer ?
Thank you
- 主要語言
- CodeQL
- 星號
- 10.1k
- 分支
- 2.1k
- 平均合併
- 2 天 17 小時
- 30 天內合併 PR
- 145
貢獻指南
從這裡開始
- 先讀完整個 Issue,再讀專案的貢獻指南。
- 在 Issue 下留言說明你要接手 —— 這能避免兩個人做同樣的事。
- Fork 儲存庫,在一個分支上完成修改。
- 送出 Pull Request,並在描述裡引用這個 Issue 編號。
github/codeql 的其他 Issue
-
agentic-workflows
難度 2/5 1-3 小時 新手友好度 70/100
-
false-positive javascript
難度 2/5 1-3 小時 新手友好度 84/100
-
難度 2/5 1-3 小時 新手友好度 82/100
-
難度 2/5 1-3 小時 新手友好度 78/100
-
false-positive
難度 2/5 1-3 小時 新手友好度 70/100
相似的 Issue
-
難度 2/5 1-3 小時 新手友好度 75/100
-
oblt-aw/detector/security
難度 2/5 1-3 小時 新手友好度 70/100
-
setup tools wizard offers no GitHub auth path, and setup summary doesn't recognize `gh` CLI auth 未關閉area/auth comp/cli P3 tool/skills type/bug
難度 2/5 1-3 小時 新手友好度 75/100
NousResearch/hermes-agent#121131 ·
-
難度 2/5 1-3 小時 新手友好度 75/100
trailofbits/skills#330 ·
-
accepted
難度 2/5 1-3 小時 新手友好度 75/100