nodeSolidServer / nodeSolidServer/node-solid-server
Control information exposure through syntax errors
Đang mở
Chưa có ai nhận issue này.
bug
security
- Ngôn ngữ chính
- JavaScript
- Star
- 1.8k
- Fork
- 308
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Mô tả
eg:
GET https://localhost:8443/
SyntaxError: Line 8 of <https://localhost:8443/.acl>: Bad syntax: expected '.' or '}' or ']' at end of statement
at: "l
# Optional owner email, " while trying to parse <https://localhost:8443/.acl> as text/turtle
Hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Hướng nghiên cứu
Không có tệp mã nguồn hay bài kiểm thử nào được nêu tên. Hãy bắt đầu bằng cách tái hiện yêu cầu GET tới https://localhost:8443/ và kiểm tra lỗi cú pháp được tạo ra và trả về ở đâu. Công việc được xem là hoàn tất khi phản hồi không còn làm lộ đường dẫn nhạy cảm hoặc các chi tiết mã nguồn được hiển thị trong ví dụ, đồng thời hành vi lỗi đã sửa được bao phủ bằng các bài kiểm thử.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- javascript
- Lĩnh vực
- backend, security
- Loại issue
- Lỗi
- Độ khó
- 3/5
- Thời gian dự kiến
- 1-2 ngày
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Cần làm rõ
- Mức phù hợp với người mới
- 25/100