GitLab高度なSASTルール: C#
- プラン: Ultimate
- 提供形態: GitLab.com、GitLab Self-Managed、GitLab Dedicated
GitLab高度なSASTがC#コードの脆弱性を検出するために使用するルールです。
| ルールID | ルールの説明 | CWE | OWASP Top 10 |
|---|---|---|---|
csharp-dapper-sqli-taint | SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」) | CWE-89 | A1:2017、A03:2021 |
csharp-lang-cmdi-os-command-injection-taint | OSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」) | CWE-78 | A1:2017、A03:2021 |
csharp-lang-cmdi-process-start-taint | OSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」) | CWE-78 | A1:2017、A03:2021 |
csharp-lang-codei-taint | コード生成の不適切な制御(「コードインジェクション」) | CWE-94 | A1:2017、A03:2021 |
csharp-lang-crypto-certificate-validation-disabled-atomic | 証明書の検証が無効になっています | CWE-295 | A2:2017、A07:2021 |
csharp-lang-crypto-weak-cipher-alg-atomic | 破損したまたは危険な暗号学的アルゴリズムの使用 | CWE-327 | A3:2017、A02:2021 |
csharp-lang-crypto-weak-cipher-mode-atomic | 破損したまたは危険な暗号学的アルゴリズムの使用 | CWE-327 | A3:2017、A02:2021 |
csharp-lang-crypto-weak-hashing-function-atomic | 破損または危険な暗号学的アルゴリズムの使用(SHA1/MD5) | CWE-327 | A3:2017、A02:2021 |
csharp-lang-crypto-weak-rng-atomic | 暗号学的に脆弱な擬似乱数ジェネレータ(PRNG)の使用 | CWE-338 | A3:2017、A02:2021 |
csharp-lang-csrf-input-no-validate-antiforgery-token-atomic | 潜在的なクロスサイトリクエストフォージェリ(CSRF) | CWE-352 | A5:2017、A01:2021 |
csharp-lang-deserialization-binaryformatter-taint | 信頼できない可能性のあるデータの逆シリアル化 | CWE-502 | A8:2017、A08:2021 |
csharp-lang-deserialization-soapformatter-taint | 信頼できない可能性のあるデータの逆シリアル化 | CWE-502 | A8:2017、A08:2021 |
csharp-lang-deserialization-taint | 信頼できない可能性のあるデータの逆シリアル化 | CWE-502 | A8:2017、A08:2021 |
csharp-lang-ldapi-taint | LDAPクエリで使用される特殊要素の不適切な無害化(「LDAPインジェクション」) | CWE-90 | A1:2017、A03:2021 |
csharp-lang-misconfiguration-cookie-httponly-atomic | 「HttpOnly」フラグが設定されていない機密性の高いCookie | CWE-1004 | A6:2017、A05:2021 |
csharp-lang-misconfiguration-cookie-secure-atomic | 「Secure」属性が設定されていないHTTPSセッション内の機密性の高いCookie | CWE-614 | A6:2017、A05:2021 |
csharp-lang-misconfiguration-input-validation-atomic | ASP.NET入力検証が無効になっています | CWE-554 | A6:2017、A05:2021 |
csharp-lang-misconfiguration-password-complexity-atomic | 弱いパスワード要件 | CWE-521 | A2:2017、A07:2021 |
csharp-lang-openredirect-taint | 信頼できないサイトへのURLリダイレクト(‘open redirect’) | CWE-601 | A1:2017、A03:2021 |
csharp-lang-pathtraversal-aspnetcore-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 |
csharp-lang-pathtraversal-fileproviders-low-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 |
csharp-lang-pathtraversal-fileproviders-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 |
csharp-lang-pathtraversal-reflection-taint | 外部から制御される入力を使用したクラスまたはコードの選択(「安全でないリフレクション」) | CWE-470 | A01:2017、A03:2021 |
csharp-lang-pathtraversal-systemio-low-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 |
csharp-lang-pathtraversal-systemio-medium-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 |
csharp-lang-pathtraversal-systemio-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 |
csharp-lang-pathtraversal-systemiocompression-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 |
csharp-lang-pathtraversal-systemnet-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 |
csharp-lang-pathtraversal-systemweb-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 |
csharp-lang-pathtraversal-systemxml-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 |
csharp-lang-sqli-injection-taint | SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」) | CWE-89 | A1:2017、A03:2021 |
csharp-lang-sqli-mysqlconnector-taint | SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」) | CWE-89 | A1:2017、A03:2021 |
csharp-lang-sqli-sql-command-taint | SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」) | CWE-89 | A1:2017、A03:2021 |
csharp-lang-ssrf-http-client-taint | サーバーサイドリクエストフォージェリ(SSRF) | CWE-918 | A1:2017、A10:2021 |
csharp-lang-ssrf-rest-client-taint | サーバーサイドリクエストフォージェリ(SSRF) | CWE-918 | A1:2017、A10:2021 |
csharp-lang-ssrf-web-client-taint | サーバーサイドリクエストフォージェリ(SSRF) | CWE-918 | A1:2017、A10:2021 |
csharp-lang-ssrf-web-request-taint | サーバーサイドリクエストフォージェリ(SSRF) | CWE-918 | A1:2017、A10:2021 |
csharp-lang-xpathi-xml-query-taint | XPath式内のデータの不適切な無害化(「XPathインジェクション」) | CWE-643 | A1:2017、A03:2021 |
csharp-lang-xss-html-elements-taint | Webページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」) | CWE-79 | A1:2017、A03:2021 |
csharp-lang-xss-scriptxss-taint | Webページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」) | CWE-79 | A7:2017、A03:2021 |
csharp-lang-xxe-externalxmlentities-taint | XML外部エンティティ参照の不適切な制限(「XXE」) | CWE-611 | A1:2017、A03:2021 |
csharp-lang-xxe-unsafe-xslt-setting-used-atomic | XML外部エンティティ参照の不適切な制限 | CWE-611 | A4:2017、A05:2021 |
csharp-lang-xxe-xmldocument-taint | XML外部エンティティ参照の不適切な制限(「XXE」) | CWE-611 | A1:2017、A03:2021 |
csharp-lang-xxe-xmlreadersettings-taint | XML外部エンティティ参照の不適切な制限(「XXE」) | CWE-611 | A1:2017、A03:2021 |
csharp-newtonsoft-deserialization-json-taint | 信頼できない可能性のあるデータの逆シリアル化 | CWE-502 | A8:2017、A08:2021 |
csharp-razor-ssti-razlorlight-filebased-taint | テンプレートエンジンで使用される特殊要素の不適切な無害化 | CWE-1336 | A1:2017、A03:2021 |
csharp-razor-ssti-razlorlight-taint | テンプレートエンジンで使用される特殊要素の不適切な無害化 | CWE-1336 | A1:2017、A03:2021 |
csharp-razor-ssti-taint | テンプレートエンジンで使用される特殊要素の不適切な無害化 | CWE-1336 | A1:2017、A03:2021 |