Python: Fix SSTI query by importing UntrustedStringKind

Without a concrete ExternalStringKind class, there will be no flow for
ExternalStringKind by default.
This commit is contained in:
Rasmus Wriedt Larsen 2020-07-21 11:41:16 +02:00 коммит произвёл Porcupiney Hairs
Родитель 9dbd280d31
Коммит 91e6222662
1 изменённых файлов: 2 добавлений и 0 удалений

Просмотреть файл

@ -15,6 +15,8 @@ import semmle.python.security.Paths
import semmle.python.web.HttpRequest
/* Sinks */
import experimental.semmle.python.templates.Ssti
/* Flow */
import semmle.python.security.strings.Untrusted
class TemplateInjectionConfiguration extends TaintTracking::Configuration {
TemplateInjectionConfiguration() { this = "Template injection configuration" }