False negative: py/ldap-injection misses taint flow for ldap3 `extend.standard.paged_search`
還沒有人認領這個 Issue。
評估
研究方向
從 py/ldap-injection 查詢開始,並比較 ldap3.Connection.search(...) 如何對 taint 流程進行建模,以及這裡所示的 conn.extend.standard.paged_search(...) 呼叫如何進行建模。當透過此 API 到達 search_base 和 search_filter 的 taint 被以與現有搜尋流程等效的方式回報時,工作即完成。
由索引模型根據 Issue 內容生成。
描述
py/ldap-injection reports taint for ldap3.Connection.search(...), but misses equivalent taint flow in:
conn.extend.standard.paged_search(search_base=..., search_filter=...)
from flask import Flask, request
import ldap3
app = Flask(__name__)
@app.route("/paged")
def paged():
dn = "dc={}".format(request.args["dc"])
filt = "(user={})".format(request.args["username"])
conn = ldap3.Connection(ldap3.Server("ldap://127.0.0.1"), user=dn, auto_bind=True)
conn.extend.standard.paged_search(search_base=dn, search_filter=filt) # no alert
- 主要語言
- CodeQL
- 星號
- 10.1k
- 分支
- 2.1k
- 平均合併
- 2 天 17 小時
- 30 天內合併 PR
- 145
貢獻指南
從這裡開始
- 先讀完整個 Issue,再讀專案的貢獻指南。
- 在 Issue 下留言說明你要接手 —— 這能避免兩個人做同樣的事。
- Fork 儲存庫,在一個分支上完成修改。
- 送出 Pull Request,並在描述裡引用這個 Issue 編號。
github/codeql 的其他 Issue
-
agentic-workflows
難度 2/5 1-3 小時 新手友好度 70/100
-
false-positive javascript
難度 2/5 1-3 小時 新手友好度 84/100
-
難度 2/5 1-3 小時 新手友好度 82/100
-
難度 2/5 1-3 小時 新手友好度 78/100
-
false-positive
難度 2/5 1-3 小時 新手友好度 70/100
相似的 Issue
-
難度 2/5 1-3 小時 新手友好度 75/100
-
oblt-aw/detector/security
難度 2/5 1-3 小時 新手友好度 70/100
-
setup tools wizard offers no GitHub auth path, and setup summary doesn't recognize `gh` CLI auth 未關閉area/auth comp/cli P3 tool/skills type/bug
難度 2/5 1-3 小時 新手友好度 75/100
NousResearch/hermes-agent#121131 ·
-
難度 2/5 1-3 小時 新手友好度 75/100
trailofbits/skills#330 ·
-
accepted
難度 2/5 1-3 小時 新手友好度 75/100