False negative: py/ldap-injection misses taint flow for ldap3 `extend.standard.paged_search`

Abierto
#21,738 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
3/5
Tiempo estimado
1-2 días
Aptitud para principiantes
68/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Tranquilo
Stack tecnológico
python
Área
security

Línea de trabajo

Comienza con la consulta py/ldap-injection y compara cómo ldap3.Connection.search(...) modela el flujo de taint con la llamada conn.extend.standard.paged_search(...) mostrada aquí. El trabajo está terminado cuando el taint que llega a search_base y search_filter a través de esta API se notifica de forma equivalente al flujo de búsqueda existente.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

py/ldap-injection reports taint for ldap3.Connection.search(...), but misses equivalent taint flow in:
conn.extend.standard.paged_search(search_base=..., search_filter=...)

from flask import Flask, request
import ldap3
app = Flask(__name__)
@app.route("/paged")
def paged():
    dn = "dc={}".format(request.args["dc"])
    filt = "(user={})".format(request.args["username"])
    conn = ldap3.Connection(ldap3.Server("ldap://127.0.0.1"), user=dn, auto_bind=True)
    conn.extend.standard.paged_search(search_base=dn, search_filter=filt)  # no alert
Lenguaje dominante
CodeQL
Estrellas
10.1k
Forks
2.1k
Merge medio
2 d 11 h
PR fusionados (30 d)
129

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de github/codeql

Todos los issues de github/codeql

Issues similares

Más issues de Security

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.