bcgov / bcgov/EDUC-RULE-ENGINE-API

ZAP API Scan Report

Abierto
#475 1 comentario 0 reacciones 0 asignados Ver en GitHub
Lenguaje dominante
Java
Estrellas
0
Forks
2
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

- Site: [https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca](https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca)
**New Alerts**
- **Content Security Policy (CSP) Header Not Set** [10038] total: 1:
- [https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/api/v1/api-docs](https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/api/v1/api-docs)
- **A Server Error response code was returned by the server** [100000] total: 76:
- [https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca](https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca)
- [https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/](https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/)
- [https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/._darcs](https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/._darcs)
- [https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/.bzr](https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/.bzr)
- [https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/.DS_Store](https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/.DS_Store)
- ..
- **Permissions Policy Header Not Set** [10063] total: 1:
- [https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/api/v1/api-docs](https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/api/v1/api-docs)
- **Strict-Transport-Security Header Not Set** [10035] total: 1:
- [https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/api/v1/api-docs](https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/api/v1/api-docs)
- **Unexpected Content-Type was returned** [100001] total: 78:
- [https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca](https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca)
- [https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/](https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/)
- [https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/._darcs](https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/._darcs)
- [https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/.bzr](https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/.bzr)
- [https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/.DS_Store](https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/.DS_Store)
- ..
- **A Client Error response code was returned by the server** [100000] total: 2:
- [https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca?aaa=bbb](https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca?aaa=bbb)
- [https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca?class.module.classLoader.DefaultAssertionStatus=nonsense](https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca?class.module.classLoader.DefaultAssertionStatus=nonsense)
- **Non-Storable Content** [10049] total: 1:
- [https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/api/v1/api-docs](https://educ-rule-engine-api-e8a97a-dev-dev.apps.silver.devops.gov.bc.ca/api/v1/api-docs)

View the [following link](https://github.com/bcgov/EDUC-RULE-ENGINE-API/actions/runs/7922791250) to download the report.
RunnerID:7922791250

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Línea de trabajo

Descarga el informe de ZAP de la ejecución vinculada de GitHub Actions y revisa los hallazgos enumerados para el host de la API, especialmente el endpoint api-docs y las respuestas de error del servidor y del cliente. Reproduce el análisis contra los endpoints enumerados y confirma que se han abordado las cabeceras de seguridad, los tipos de contenido y las respuestas de error notificadas.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
java
Área
api, backend, security
Tipo de issue
Error
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
20/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.