bcgov / bcgov/alcs

OWASP ZAP Frontend Scan Results

Open
#2,387 1 comment 0 reactions 0 assignees View on GitHub
Dominant language
TypeScript
Stars
10
Forks
0
Avg merge
20h 8m
Merged PRs (30d)
30

Description

- Site: [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
**New Alerts**
- **Sub Resource Integrity Attribute Missing** [90003] total: 4:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/](https://alcs-dev.apps.silver.devops.gov.bc.ca/)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/robots.txt](https://alcs-dev.apps.silver.devops.gov.bc.ca/robots.txt)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/sitemap.xml](https://alcs-dev.apps.silver.devops.gov.bc.ca/sitemap.xml)
- **Cookie with SameSite Attribute None** [10054] total: 1:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- **Insufficient Site Isolation Against Spectre Vulnerability** [90004] total: 9:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/](https://alcs-dev.apps.silver.devops.gov.bc.ca/)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/sitemap.xml](https://alcs-dev.apps.silver.devops.gov.bc.ca/sitemap.xml)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/](https://alcs-dev.apps.silver.devops.gov.bc.ca/)
- ..
- **Information Disclosure - Suspicious Comments** [10027] total: 1:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/main.93cec2c1e5b83ce6.js](https://alcs-dev.apps.silver.devops.gov.bc.ca/main.93cec2c1e5b83ce6.js)
- **Modern Web Application** [10109] total: 4:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/](https://alcs-dev.apps.silver.devops.gov.bc.ca/)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/robots.txt](https://alcs-dev.apps.silver.devops.gov.bc.ca/robots.txt)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/sitemap.xml](https://alcs-dev.apps.silver.devops.gov.bc.ca/sitemap.xml)
- **Session Management Response Identified** [10112] total: 3:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- **Storable but Non-Cacheable Content** [10049] total: 10:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/](https://alcs-dev.apps.silver.devops.gov.bc.ca/)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/assets/env.js](https://alcs-dev.apps.silver.devops.gov.bc.ca/assets/env.js)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/favicon.ico](https://alcs-dev.apps.silver.devops.gov.bc.ca/favicon.ico)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/main.93cec2c1e5b83ce6.js](https://alcs-dev.apps.silver.devops.gov.bc.ca/main.93cec2c1e5b83ce6.js)
- ..

**Ignored Alerts**
- **CSP: Failure to Define Directive with No Fallback** [10055] total: 4:
- **CSP: style-src unsafe-inline** [10055] total: 4:
- **Dangerous JS Functions** [10110] total: 1:
- **Re-examine Cache-control Directives** [10015] total: 2:

View the [following link](https://github.com/bcgov/alcs/actions/runs/15369587978) to download the report.
RunnerID:15369587978

---
[ZAP by Checkmarx](https://checkmarx.com/)

Contributor guide

No contributing guide indexed for this repository

Research direction

Start by reviewing the linked GitHub Actions ZAP report and the listed alerts. The issue does not identify repository files, tests, or a specific alert to address, so first map the findings to the frontend or deployment configuration. Done should mean the relevant alerts are fixed or assessed and a follow-up scan confirms the result.

Written by the indexing model from the issue text.

Assessment

Tech stack
typescript
Domain
frontend, security
Issue type
Bug
Difficulty
4/5
Estimated time
3-5 days
Activity status
Stale
Clarity
Needs clarification
Newbie friendliness
25/100

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.