OWASP ZAP Frontend Scan Results
- Dominant language
- TypeScript
- Stars
- 10
- Forks
- 0
- Avg merge
- 20h 8m
- Merged PRs (30d)
- 30
Description
- Site: [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
**New Alerts**
- **Cookie with SameSite Attribute None** [10054] total: 1:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- **Insufficient Site Isolation Against Spectre Vulnerability** [90004] total: 9:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/](https://alcs-dev.apps.silver.devops.gov.bc.ca/)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/sitemap.xml](https://alcs-dev.apps.silver.devops.gov.bc.ca/sitemap.xml)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/](https://alcs-dev.apps.silver.devops.gov.bc.ca/)
- ..
- **Information Disclosure - Suspicious Comments** [10027] total: 1:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/main.2784a6b9e1575013.js](https://alcs-dev.apps.silver.devops.gov.bc.ca/main.2784a6b9e1575013.js)
- **Modern Web Application** [10109] total: 4:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/](https://alcs-dev.apps.silver.devops.gov.bc.ca/)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/robots.txt](https://alcs-dev.apps.silver.devops.gov.bc.ca/robots.txt)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/sitemap.xml](https://alcs-dev.apps.silver.devops.gov.bc.ca/sitemap.xml)
- **Session Management Response Identified** [10112] total: 2:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- **Storable but Non-Cacheable Content** [10049] total: 5:
- [https://alcs-dev.apps.silver.devops.gov.bc.ca](https://alcs-dev.apps.silver.devops.gov.bc.ca)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/](https://alcs-dev.apps.silver.devops.gov.bc.ca/)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/polyfills.5e2d590a96566aa0.js](https://alcs-dev.apps.silver.devops.gov.bc.ca/polyfills.5e2d590a96566aa0.js)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/runtime.04ecc1e2de65c9cd.js](https://alcs-dev.apps.silver.devops.gov.bc.ca/runtime.04ecc1e2de65c9cd.js)
- [https://alcs-dev.apps.silver.devops.gov.bc.ca/sitemap.xml](https://alcs-dev.apps.silver.devops.gov.bc.ca/sitemap.xml)
**Ignored Alerts**
- **CSP: Failure to Define Directive with No Fallback** [10055] total: 4:
- **CSP: style-src unsafe-inline** [10055] total: 4:
- **Dangerous JS Functions** [10110] total: 1:
- **Re-examine Cache-control Directives** [10015] total: 3:
View the [following link](https://github.com/bcgov/alcs/actions/runs/20402881134) to download the report.
RunnerID:20402881134
---
[ZAP by Checkmarx](https://checkmarx.com/)
Contributor guide
No contributing guide indexed for this repository
Research direction
Start with the OWASP ZAP report linked from the issue and the GitHub Actions run 20402881134. Review the listed new alerts, including cookie, site-isolation, disclosure, session, and cache findings, then determine the required changes and rerun the scan to confirm the applicable alerts are resolved.
Written by the indexing model from the issue text.
Assessment
- Tech stack
- typescript
- Domain
- frontend, security
- Issue type
- Bug
- Difficulty
- 4/5
- Estimated time
- 3-5 days
- Activity status
- Stale
- Clarity
- Needs clarification
- Newbie friendliness
- 25/100