The strings were concatenated, making it impossible to match the path.
- Linguagem predominante
- CodeQL
- Estrelas
- 10.1k
- Forks
- 2.1k
- Merge médio
- 2d 15h
- PRs com merge (30d)
- 141
Descrição
Source can query the fileName.

Sink can also query data.

Logic can be connected.

But no results were found.

The test from fileName to FileUtils.isValidFilename can retrieve results.

However, when querying from fileName to writeBytes, no results are returned. The data passes through the line "String filePath = Global.getDownloadPath() + fileName;" in the middle.


Guia de contribuição
Direção de pesquisa
Comece rastreando o fluxo de dados relatado de fileName, passando por "String filePath = Global.getDownloadPath() + fileName;", até writeBytes, e compare-o com o caminho até FileUtils.isValidFilename. Inspecione como a consulta de fluxo de dados do CodeQL trata a concatenação e, em seguida, verifique se a consulta de fileName para writeBytes retorna um resultado enquanto o caminho existente continua coberto.
Escrita pelo modelo de indexação a partir do texto da issue.
Avaliação
- Stack de tecnologia
- java
- Domínio
- security
- Tipo de issue
- Bug
- Dificuldade
- 3/5
- Tempo estimado
- 1-2 dias
- Status de atividade
- Estagnada
- Clareza
- Razoavelmente clara
- Facilidade para iniciantes
- 35/100