github / github/codeql

Java: `Argument.isExplicitVarargsArray()` erroneously holds for primitive array as element of generic varargs parameter

未关闭
#5,929 1 条评论 0 个 reaction 已指派 1 人 已被 @aschackmull 认领 在 GitHub 查看
question
主要语言
CodeQL
星标
10.1k
派生
2.1k
平均合并
2 天 15 小时
30 天内合并 PR
141

描述

### Version
CodeQL CLI version: 2.5.5
CodeQL c4f604bafe146900e5d4e7265afc1822cabfa88a

### Description
The predicate `Argument.isExplicitVarargsArray()` erroneously holds when a primitive array (e.g. `int[]`) is used as single element for a varargs parameter of generic type.
Note that a non-generic varargs parameters (i.e. `Object...`) does not seem to be affected.

Java:
```java
class VarargsTest {
void sink(T... objects) { }

void test() {
// Erroneously claims this is an explicit varargs array
sink(new int[10]);

sink(1, 2, 3);
sink("a", "b");
sink(1, "a");

Object o = null;
sink(o);
sink(o, o);
}
}
```

Query:
```ql
import java

from Argument arg
where arg.isExplicitVarargsArray()
select arg
```

贡献指南

打开贡献指南

评估

这个 Issue 还没有评估数据。

把新 issue 发到你的邮箱

精选适合新手参与的 GitHub issue 摘要。