зеркало из https://github.com/github/codeql.git
Python: Fix SSTI query by importing UntrustedStringKind
Without a concrete ExternalStringKind class, there will be no flow for ExternalStringKind by default.
This commit is contained in:
Родитель
9dbd280d31
Коммит
91e6222662
|
@ -15,6 +15,8 @@ import semmle.python.security.Paths
|
|||
import semmle.python.web.HttpRequest
|
||||
/* Sinks */
|
||||
import experimental.semmle.python.templates.Ssti
|
||||
/* Flow */
|
||||
import semmle.python.security.strings.Untrusted
|
||||
|
||||
class TemplateInjectionConfiguration extends TaintTracking::Configuration {
|
||||
TemplateInjectionConfiguration() { this = "Template injection configuration" }
|
||||
|
|
Загрузка…
Ссылка в новой задаче