The strings were concatenated, making it impossible to match the path.
- Lenguaje dominante
- CodeQL
- Estrellas
- 10.1k
- Forks
- 2.1k
- Merge medio
- 2 d 15 h
- PR fusionados (30 d)
- 141
Descripción
Source can query the fileName.

Sink can also query data.

Logic can be connected.

But no results were found.

The test from fileName to FileUtils.isValidFilename can retrieve results.

However, when querying from fileName to writeBytes, no results are returned. The data passes through the line "String filePath = Global.getDownloadPath() + fileName;" in the middle.


Guía de contribución
Línea de trabajo
Comienza rastreando el flujo de datos reportado desde fileName, pasando por "String filePath = Global.getDownloadPath() + fileName;", hasta writeBytes, y compáralo con la ruta hacia FileUtils.isValidFilename. Inspecciona cómo la consulta de flujo de datos de CodeQL gestiona la concatenación y, a continuación, verifica que la consulta de fileName a writeBytes devuelve un resultado mientras la ruta existente sigue estando cubierta.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- java
- Área
- security
- Tipo de issue
- Error
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 35/100