nodeSolidServer / nodeSolidServer/node-solid-server
Control information exposure through syntax errors
Aberta
Ninguém assumiu esta issue ainda.
bug
security
- Linguagem predominante
- JavaScript
- Estrelas
- 1.8k
- Forks
- 308
- Métricas de merge de PRs
- Nenhum PR com merge em 30d
Descrição
eg:
GET https://localhost:8443/
SyntaxError: Line 8 of <https://localhost:8443/.acl>: Bad syntax: expected '.' or '}' or ']' at end of statement
at: "l
# Optional owner email, " while trying to parse <https://localhost:8443/.acl> as text/turtle
Guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Direção de pesquisa
Nenhum arquivo-fonte ou teste é especificado. Comece reproduzindo a requisição GET para https://localhost:8443/ e inspecione onde o erro de sintaxe é gerado e retornado. A tarefa estará concluída quando a resposta não expuser mais o caminho sensível nem os detalhes do código-fonte mostrados no exemplo, e o comportamento de erro revisado estiver coberto por testes.
Escrita pelo modelo de indexação a partir do texto da issue.
Avaliação
- Stack de tecnologia
- javascript
- Domínio
- backend, security
- Tipo de issue
- Bug
- Dificuldade
- 3/5
- Tempo estimado
- 1-2 dias
- Status de atividade
- Estagnada
- Clareza
- Precisa de esclarecimento
- Facilidade para iniciantes
- 25/100