nodeSolidServer / nodeSolidServer/node-solid-server
Control information exposure through syntax errors
Offen
Dieses Issue hat noch niemand übernommen.
bug
security
- Vorherrschende Sprache
- JavaScript
- Sterne
- 1.8k
- Forks
- 308
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
eg:
GET https://localhost:8443/
SyntaxError: Line 8 of <https://localhost:8443/.acl>: Bad syntax: expected '.' or '}' or ']' at end of statement
at: "l
# Optional owner email, " while trying to parse <https://localhost:8443/.acl> as text/turtle
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Es wird keine Quelldatei und kein Test genannt. Beginne damit, die GET-Anfrage an https://localhost:8443/ zu reproduzieren, und untersuche, wo der Syntaxfehler erzeugt und zurückgegeben wird. Als erledigt gilt die Aufgabe, wenn die Antwort den im Beispiel gezeigten sensiblen Pfad oder die Quelldetails nicht mehr offenlegt und das überarbeitete Fehlerverhalten durch Tests abgedeckt ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- javascript
- Bereich
- backend, security
- Issue-Typ
- Bug
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100