正式なドキュメントは英語版であり、この日本語訳はAI支援翻訳により作成された参考用のものです。日本語訳の一部の内容は人間によるレビューがまだ行われていないため、翻訳のタイミングにより英語版との間に差異が生じることがあります。最新かつ正確な情報については、英語版をご参照ください。
ドキュメントに関する現在のご利用体験についてお聞かせください。アンケートにご協力ください

GitLab高度なSASTルール: Go

  • プラン: Ultimate
  • 提供形態: GitLab.com、GitLab Self-Managed、GitLab Dedicated

GitLab高度なSASTがGo codeコードの脆弱性を検出するために使用するルール。

ルールIDルールの説明CWEOWASP Top 10
go-gocql-sqli-session-taintSQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)CWE-89A1:2017、A03:2021
go-gopg-sqli-taintSQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)CWE-89A1:2017、A03:2021
go-gorm-sqli-taintSQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)CWE-89A1:2017、A03:2021
go-lang-accesscontrol-allow-all-origin-atomic信頼されていないドメインに対する許容的なクロスドメインポリシーCWE-942A5:2017、A01:2021
go-lang-accesscontrol-http-root-dir-atomic外部のパーティがアクセス可能なファイルまたはディレクトリCWE-552A5:2017、A01:2021
go-lang-accesscontrol-permissions-mkdir-atomic重要なリソースに対する不適切な権限割り当てCWE-732A5:2017、A01:2021
go-lang-accesscontrol-poor-file-permissions-atomic重要なリソースに対する不適切な権限割り当てCWE-732A5:2017、A01:2021
go-lang-accesscontrol-poor-write-permissions-atomic不適切なデフォルトの権限CWE-276A5:2017、A01:2021
go-lang-accesscontrol-tempfiles-atomic脆弱な一時ファイルCWE-377A5:2017、A01:2021
go-lang-cmdi-exec-command-write-taintOSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」)CWE-78A1:2017、A03:2021
go-lang-cmdi-os-exec-cmd-taintOSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」)CWE-78A1:2017、A03:2021
go-lang-cmdi-os-exec-command-taintOSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」)CWE-78A1:2017、A03:2021
go-lang-cmdi-os-syscall-exec-taintOSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」)CWE-78A1:2017、A03:2021
go-lang-crypto-bad-tls-settings-atomic破損したまたは危険な暗号学的アルゴリズムの使用CWE-327A3:2017、A02:2021
go-lang-crypto-blocklist-des-atomic破損したまたは危険な暗号学的アルゴリズムの使用CWE-327A3:2017、A02:2021
go-lang-crypto-blocklist-md5-atomic破損したまたは危険な暗号学的アルゴリズムの使用CWE-327A3:2017、A02:2021
go-lang-crypto-blocklist-rc4-atomic破損したまたは危険な暗号学的アルゴリズムの使用CWE-327A3:2017、A02:2021
go-lang-crypto-blocklist-sha1-atomic破損したまたは危険な暗号学的アルゴリズムの使用CWE-327A3:2017、A02:2021
go-lang-crypto-insecure-ignore-host-key-atomicキー交換なしのエンティティ認証CWE-322A2:2017、A07:2021
go-lang-crypto-tlsversion-atomic不適切な暗号化強度CWE-326A3:2017、A02:2021
go-lang-crypto-weakkeystrength-atomic不適切な暗号化強度CWE-326A3:2017、A02:2021
go-lang-crypto-weakrandsource-atomic暗号学的に脆弱な擬似乱数ジェネレータ(PRNG)の使用CWE-338A3:2017、A02:2021
go-lang-database-sql-sqli-taintSQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)CWE-89A1:2017、A03:2021
go-lang-dos-decompression-bomb-taint高圧縮データの不適切な処理CWE-409A1:2017、A03:2021
go-lang-misconfiguration-cookie-httponly-false-atomic「HttpOnly」フラグが設定されていない機密性の高いCookieCWE-1004A6:2017、A05:2021
go-lang-misconfiguration-cookie-secure-false-atomic「Secure」属性が設定されていないHTTPSセッション内の機密性の高いCookieCWE-614A6:2017、A05:2021
go-lang-misconfiguration-http-serve-atomic制限やスロットリングのないリソースの割り当てCWE-770A6:2017、A05:2021
go-lang-misconfiguration-memory-aliasing-atomicインデックス可能なリソースへの不正なアクセス(「範囲エラー」)CWE-118A6:2017、A05:2021
go-lang-misconfiguration-pprof-endpoint-atomicアクティブなデバッグcodeコード(pprof有効)CWE-489A6:2017、A05:2021
go-lang-network-bind-to-all-interfaces-atomic制限されていないIPアドレスへのバインディングCWE-1327A6:2017、A05:2021
go-lang-openredirect-redirect-taint信頼されていないサイトへのURLリダイレクト(「オープンリダイレクト」)CWE-601A01:2021、A5:2017
go-lang-overflow-integer-atomic整数オーバーフローまたはラップアラウンドCWE-190A1:2017、A03:2021
go-lang-overflow-unsafe-atomic本質的に危険な関数(unsafeパッケージ)の使用CWE-242A9:2017、A06:2021
go-lang-pathtraversal-archive-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021
go-lang-pathtraversal-ioutil-readfile-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021
go-lang-pathtraversal-ioutil-writefile-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021
go-lang-pathtraversal-os-readfile-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021
go-lang-pathtraversal-os-remove-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021
go-lang-pathtraversal-os-writefile-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021
go-lang-ssrf-taintサーバーサイドリクエストフォージェリ(SSRF)CWE-918A1:2017、A10:2021
go-lang-ssti-htmltemplate-taintテンプレートエンジンで使用される特殊要素の不適切な無害化CWE-1336A1:2017、A03:2021
go-lang-xss-html-template-taintWebページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」)CWE-79A1:2017、A03:2021
go-lang-xss-taintWebページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」)CWE-79A1:2017、A03:2021
go-libxml2-xxe-parsestring-taintXML外部エンティティ参照の不適切な制限(「XXE」)CWE-611A4:2017、A05:2021
go-mongo-nosqli-bson-taintデータクエリロジックにおける特殊要素の不適切な無害化CWE-943A1:2017、A03:2021
go-otto-cmdi-taintOSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」)CWE-78A1:2017、A03:2021
go-pgx-sqli-taintSQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)CWE-89A1:2017、A03:2021