正式なドキュメントは英語版であり、この日本語訳はAI支援翻訳により作成された参考用のものです。日本語訳の一部の内容は人間によるレビューがまだ行われていないため、翻訳のタイミングにより英語版との間に差異が生じることがあります。最新かつ正確な情報については、英語版をご参照ください。

GitLab高度なSASTルール: C#

  • プラン: Ultimate
  • 提供形態: GitLab.com、GitLab Self-Managed、GitLab Dedicated

GitLab高度なSASTがC#コードの脆弱性を検出するために使用するルールです。

ルールIDルールの説明CWEOWASP Top 10
csharp-dapper-sqli-taintSQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)CWE-89A1:2017、A03:2021
csharp-lang-cmdi-os-command-injection-taintOSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」)CWE-78A1:2017、A03:2021
csharp-lang-cmdi-process-start-taintOSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」)CWE-78A1:2017、A03:2021
csharp-lang-codei-taintコード生成の不適切な制御(「コードインジェクション」)CWE-94A1:2017、A03:2021
csharp-lang-crypto-certificate-validation-disabled-atomic証明書の検証が無効になっていますCWE-295A2:2017、A07:2021
csharp-lang-crypto-weak-cipher-alg-atomic破損したまたは危険な暗号学的アルゴリズムの使用CWE-327A3:2017、A02:2021
csharp-lang-crypto-weak-cipher-mode-atomic破損したまたは危険な暗号学的アルゴリズムの使用CWE-327A3:2017、A02:2021
csharp-lang-crypto-weak-hashing-function-atomic破損または危険な暗号学的アルゴリズムの使用(SHA1/MD5)CWE-327A3:2017、A02:2021
csharp-lang-crypto-weak-rng-atomic暗号学的に脆弱な擬似乱数ジェネレータ(PRNG)の使用CWE-338A3:2017、A02:2021
csharp-lang-csrf-input-no-validate-antiforgery-token-atomic潜在的なクロスサイトリクエストフォージェリ(CSRF)CWE-352A5:2017、A01:2021
csharp-lang-deserialization-binaryformatter-taint信頼できない可能性のあるデータの逆シリアル化CWE-502A8:2017、A08:2021
csharp-lang-deserialization-soapformatter-taint信頼できない可能性のあるデータの逆シリアル化CWE-502A8:2017、A08:2021
csharp-lang-deserialization-taint信頼できない可能性のあるデータの逆シリアル化CWE-502A8:2017、A08:2021
csharp-lang-ldapi-taintLDAPクエリで使用される特殊要素の不適切な無害化(「LDAPインジェクション」)CWE-90A1:2017、A03:2021
csharp-lang-misconfiguration-cookie-httponly-atomic「HttpOnly」フラグが設定されていない機密性の高いCookieCWE-1004A6:2017、A05:2021
csharp-lang-misconfiguration-cookie-secure-atomic「Secure」属性が設定されていないHTTPSセッション内の機密性の高いCookieCWE-614A6:2017、A05:2021
csharp-lang-misconfiguration-input-validation-atomicASP.NET入力検証が無効になっていますCWE-554A6:2017、A05:2021
csharp-lang-misconfiguration-password-complexity-atomic弱いパスワード要件CWE-521A2:2017、A07:2021
csharp-lang-openredirect-taint信頼できないサイトへのURLリダイレクト(‘open redirect’)CWE-601A1:2017、A03:2021
csharp-lang-pathtraversal-aspnetcore-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021
csharp-lang-pathtraversal-fileproviders-low-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021
csharp-lang-pathtraversal-fileproviders-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021
csharp-lang-pathtraversal-reflection-taint外部から制御される入力を使用したクラスまたはコードの選択(「安全でないリフレクション」)CWE-470A01:2017、A03:2021
csharp-lang-pathtraversal-systemio-low-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021
csharp-lang-pathtraversal-systemio-medium-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021
csharp-lang-pathtraversal-systemio-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021
csharp-lang-pathtraversal-systemiocompression-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021
csharp-lang-pathtraversal-systemnet-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021
csharp-lang-pathtraversal-systemweb-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021
csharp-lang-pathtraversal-systemxml-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021
csharp-lang-sqli-injection-taintSQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)CWE-89A1:2017、A03:2021
csharp-lang-sqli-mysqlconnector-taintSQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)CWE-89A1:2017、A03:2021
csharp-lang-sqli-sql-command-taintSQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)CWE-89A1:2017、A03:2021
csharp-lang-ssrf-http-client-taintサーバーサイドリクエストフォージェリ(SSRF)CWE-918A1:2017、A10:2021
csharp-lang-ssrf-rest-client-taintサーバーサイドリクエストフォージェリ(SSRF)CWE-918A1:2017、A10:2021
csharp-lang-ssrf-web-client-taintサーバーサイドリクエストフォージェリ(SSRF)CWE-918A1:2017、A10:2021
csharp-lang-ssrf-web-request-taintサーバーサイドリクエストフォージェリ(SSRF)CWE-918A1:2017、A10:2021
csharp-lang-xpathi-xml-query-taintXPath式内のデータの不適切な無害化(「XPathインジェクション」)CWE-643A1:2017、A03:2021
csharp-lang-xss-html-elements-taintWebページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」)CWE-79A1:2017、A03:2021
csharp-lang-xss-scriptxss-taintWebページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」)CWE-79A7:2017、A03:2021
csharp-lang-xxe-externalxmlentities-taintXML外部エンティティ参照の不適切な制限(「XXE」)CWE-611A1:2017、A03:2021
csharp-lang-xxe-unsafe-xslt-setting-used-atomicXML外部エンティティ参照の不適切な制限CWE-611A4:2017、A05:2021
csharp-lang-xxe-xmldocument-taintXML外部エンティティ参照の不適切な制限(「XXE」)CWE-611A1:2017、A03:2021
csharp-lang-xxe-xmlreadersettings-taintXML外部エンティティ参照の不適切な制限(「XXE」)CWE-611A1:2017、A03:2021
csharp-newtonsoft-deserialization-json-taint信頼できない可能性のあるデータの逆シリアル化CWE-502A8:2017、A08:2021
csharp-razor-ssti-razlorlight-filebased-taintテンプレートエンジンで使用される特殊要素の不適切な無害化CWE-1336A1:2017、A03:2021
csharp-razor-ssti-razlorlight-taintテンプレートエンジンで使用される特殊要素の不適切な無害化CWE-1336A1:2017、A03:2021
csharp-razor-ssti-taintテンプレートエンジンで使用される特殊要素の不適切な無害化CWE-1336A1:2017、A03:2021