IntegerAlex / IntegerAlex/syncro

(CXX-S1004) While processing the buffer using `printf`/`scanf`, not using any width for the format specifier `%s` is vulnerable to buffer overflow

Abierto
#5 0 comentarios 0 reacciones 0 asignados Ver en GitHub
bug good first issue help wanted
Lenguaje dominante
C
Estrellas
2
Forks
0
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

## Description
Using I/O operations such as `printf` and `scanf` without setting width limits for format strings can allow for buffer overflow when reading from a stdin pipe or writing to a stdout pipe.

## Occurrences
There is 1 occurrence of this issue in the repository.

See all occurrences on DeepSource → [app.deepsource.com/gh/IntegerAlex/syncro/issue/CXX-S1004/occurrences/](https://app.deepsource.com/gh/IntegerAlex/syncro/issue/CXX-S1004/occurrences/)

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Línea de trabajo

Abre la incidencia vinculada de DeepSource CXX-S1004 para identificar el archivo de código fuente afectado y la operación de entrada `%s`. Rastrea el búfer implicado y determina el límite de ancho adecuado; después, verifica que la ruta de entrada afectada ya no permita un valor sobredimensionado.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
c
Área
security
Tipo de issue
Error
Dificultad
3/5
Tiempo estimado
1-2 días
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.