OWASP ZAP Frontend Scan Results
- Dominant language
- TypeScript
- Stars
- 10
- Forks
- 0
- Avg merge
- 20h 8m
- Merged PRs (30d)
- 30
Description
- Site: [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
**New Alerts**
- **Cookie with SameSite Attribute None** [10054] total: 1:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- **Insufficient Site Isolation Against Spectre Vulnerability** [90004] total: 9:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/](https://alcs-dev.apps.silver.devops.gov.bc.ca/)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/robots.txt](https://alcs-dev.apps.silver.devops.gov.bc.ca/robots.txt)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/](https://alcs-dev.apps.silver.devops.gov.bc.ca/)
- ..
- **Information Disclosure - Suspicious Comments** [10027] total: 1:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/main.5751e3fa7d9efe23.js](https://alcs-dev.apps.silver.devops.gov.bc.ca/main.5751e3fa7d9efe23.js)
- **Modern Web Application** [10109] total: 4:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/](https://alcs-dev.apps.silver.devops.gov.bc.ca/)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/robots.txt](https://alcs-dev.apps.silver.devops.gov.bc.ca/robots.txt)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/sitemap.xml](https://alcs-dev.apps.silver.devops.gov.bc.ca/sitemap.xml)
- **Session Management Response Identified** [10112] total: 2:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- **Storable but Non-Cacheable Content** [10049] total: 10:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/](https://alcs-dev.apps.silver.devops.gov.bc.ca/)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/assets/env.js](https://alcs-dev.apps.silver.devops.gov.bc.ca/assets/env.js)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/favicon.ico](https://alcs-dev.apps.silver.devops.gov.bc.ca/favicon.ico)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/main.5751e3fa7d9efe23.js](https://alcs-dev.apps.silver.devops.gov.bc.ca/main.5751e3fa7d9efe23.js)
- ..
**Ignored Alerts**
- **CSP: Failure to Define Directive with No Fallback** [10055] total: 4:
- **CSP: style-src unsafe-inline** [10055] total: 4:
- **Dangerous JS Functions** [10110] total: 1:
- **Re-examine Cache-control Directives** [10015] total: 4:
View the [following link](https://github.com/bcgov/alcs/actions/runs/17887314668) to download the report.
RunnerID:17887314668
---
[ZAP by Checkmarx](https://checkmarx.com/)
Contributor guide
No contributing guide indexed for this repository
Research direction
Download the ZAP report from the linked GitHub Actions run and review the new alerts for the deployed frontend, including assets/env.js and main.5751e3fa7d9efe23.js. Trace each alert to the relevant application or deployment configuration and document or verify a resolution for every actionable finding.
Written by the indexing model from the issue text.
Assessment
- Tech stack
- typescript
- Domain
- frontend, security
- Issue type
- Bug
- Difficulty
- 4/5
- Estimated time
- 3-5 days
- Activity status
- Stale
- Clarity
- Needs clarification
- Newbie friendliness
- 25/100