github / github/codeql

CodeQL maps CWE-730, which MITRE prohibits from being used for mapping

Ouverte
#22,318 2 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
question
Langage dominant
CodeQL
Étoiles
10.1k
Forks
2.1k
Merge moyen
2 j 15 h
PR mergées (30 j)
141

Description

CodeQL maps weakness CWE-730 on Code Scanning alerts. According to [MITRE](https://cwe.mitre.org/data/definitions/730.html), CWE-730 is a Category and it is marked PROHIBITED (this CWE ID must not be used to map to real-world vulnerabilities).

Also note that this CWE is not listed in [CodeQL's CWE coverage](https://codeql.github.com/codeql-query-help/full-cwe/) page in the docs.

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par comparer le mappage des alertes CodeQL pour CWE-730 avec la définition et l’avis d’interdiction de MITRE. Examinez ensuite la documentation de couverture des CWE de CodeQL afin de déterminer comment le mappage y est représenté. La tâche est terminée lorsque le CWE-730 interdit n’est plus mappé à des alertes et que la couverture documentée est cohérente.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Domaine
documentation, security
Type d'issue
Bug
Difficulté
3/5
Temps estimé
1-2 jours
Activité
Calme
Clarté
Plutôt claire
Accessibilité débutants
55/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.