ShellEscape aint always escaping shells
- Lenguaje dominante
- CodeQL
- Estrellas
- 10.1k
- Forks
- 2.1k
- Merge medio
- 2 d 15 h
- PR fusionados (30 d)
- 141
Descripción
Hey,
Does not this line mean if a user has defined a dummy function called shellescape() would be considered as a valid sanitizer ?
https://github.com/github/codeql/blob/e02affd327603e89519b67ceffc7e60948831cc1/ruby/ql/lib/codeql/ruby/security/CommandInjectionCustomizations.qll#L53
Thank you
Guía de contribución
Línea de trabajo
Comienza por ruby/ql/lib/codeql/ruby/security/CommandInjectionCustomizations.qll alrededor de la línea 53 e inspecciona cómo se reconoce shellescape(). Verifica si una función definida por el usuario cualquiera puede satisfacer la comprobación del sanitizer y, después, determina cuál es el comportamiento previsto y cómo debería cubrirse. La tarea está terminada cuando la consulta ya no trata una función dummy no relacionada como una sanitización válida.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Área
- security
- Tipo de issue
- Error
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Estancado
- Claridad
- Necesita aclaración
- Aptitud para principiantes
- 32/100