nodeSolidServer / nodeSolidServer/node-solid-server
Control information exposure through syntax errors
Abierto
Nadie ha tomado este issue todavía.
bug
security
- Lenguaje dominante
- JavaScript
- Estrellas
- 1.8k
- Forks
- 308
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
eg:
GET https://localhost:8443/
SyntaxError: Line 8 of <https://localhost:8443/.acl>: Bad syntax: expected '.' or '}' or ']' at end of statement
at: "l
# Optional owner email, " while trying to parse <https://localhost:8443/.acl> as text/turtle
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
No se nombra ningún archivo fuente ni ninguna prueba. Empieza reproduciendo la solicitud GET a https://localhost:8443/ e inspecciona dónde se genera y se devuelve el error de sintaxis. Se considera terminado cuando la respuesta ya no expone la ruta sensible ni los detalles del código fuente mostrados en el ejemplo, y el comportamiento de error revisado queda cubierto por pruebas.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- javascript
- Área
- backend, security
- Tipo de issue
- Error
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Estado de actividad
- Estancado
- Claridad
- Necesita aclaración
- Aptitud para principiantes
- 25/100