ドキュメントに関する現在のご利用体験についてお聞かせください。アンケートにご協力ください。
GitLab高度なSASTルール: Go
- プラン: Ultimate
- 提供形態: GitLab.com、GitLab Self-Managed、GitLab Dedicated
GitLab高度なSASTがGo codeコードの脆弱性を検出するために使用するルール。
| ルールID | ルールの説明 | CWE | OWASP Top 10 |
|---|---|---|---|
go-gocql-sqli-session-taint | SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」) | CWE-89 | A1:2017、A03:2021 |
go-gopg-sqli-taint | SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」) | CWE-89 | A1:2017、A03:2021 |
go-gorm-sqli-taint | SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」) | CWE-89 | A1:2017、A03:2021 |
go-lang-accesscontrol-allow-all-origin-atomic | 信頼されていないドメインに対する許容的なクロスドメインポリシー | CWE-942 | A5:2017、A01:2021 |
go-lang-accesscontrol-http-root-dir-atomic | 外部のパーティがアクセス可能なファイルまたはディレクトリ | CWE-552 | A5:2017、A01:2021 |
go-lang-accesscontrol-permissions-mkdir-atomic | 重要なリソースに対する不適切な権限割り当て | CWE-732 | A5:2017、A01:2021 |
go-lang-accesscontrol-poor-file-permissions-atomic | 重要なリソースに対する不適切な権限割り当て | CWE-732 | A5:2017、A01:2021 |
go-lang-accesscontrol-poor-write-permissions-atomic | 不適切なデフォルトの権限 | CWE-276 | A5:2017、A01:2021 |
go-lang-accesscontrol-tempfiles-atomic | 脆弱な一時ファイル | CWE-377 | A5:2017、A01:2021 |
go-lang-cmdi-exec-command-write-taint | OSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」) | CWE-78 | A1:2017、A03:2021 |
go-lang-cmdi-os-exec-cmd-taint | OSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」) | CWE-78 | A1:2017、A03:2021 |
go-lang-cmdi-os-exec-command-taint | OSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」) | CWE-78 | A1:2017、A03:2021 |
go-lang-cmdi-os-syscall-exec-taint | OSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」) | CWE-78 | A1:2017、A03:2021 |
go-lang-crypto-bad-tls-settings-atomic | 破損したまたは危険な暗号学的アルゴリズムの使用 | CWE-327 | A3:2017、A02:2021 |
go-lang-crypto-blocklist-des-atomic | 破損したまたは危険な暗号学的アルゴリズムの使用 | CWE-327 | A3:2017、A02:2021 |
go-lang-crypto-blocklist-md5-atomic | 破損したまたは危険な暗号学的アルゴリズムの使用 | CWE-327 | A3:2017、A02:2021 |
go-lang-crypto-blocklist-rc4-atomic | 破損したまたは危険な暗号学的アルゴリズムの使用 | CWE-327 | A3:2017、A02:2021 |
go-lang-crypto-blocklist-sha1-atomic | 破損したまたは危険な暗号学的アルゴリズムの使用 | CWE-327 | A3:2017、A02:2021 |
go-lang-crypto-insecure-ignore-host-key-atomic | キー交換なしのエンティティ認証 | CWE-322 | A2:2017、A07:2021 |
go-lang-crypto-tlsversion-atomic | 不適切な暗号化強度 | CWE-326 | A3:2017、A02:2021 |
go-lang-crypto-weakkeystrength-atomic | 不適切な暗号化強度 | CWE-326 | A3:2017、A02:2021 |
go-lang-crypto-weakrandsource-atomic | 暗号学的に脆弱な擬似乱数ジェネレータ(PRNG)の使用 | CWE-338 | A3:2017、A02:2021 |
go-lang-database-sql-sqli-taint | SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」) | CWE-89 | A1:2017、A03:2021 |
go-lang-dos-decompression-bomb-taint | 高圧縮データの不適切な処理 | CWE-409 | A1:2017、A03:2021 |
go-lang-misconfiguration-cookie-httponly-false-atomic | 「HttpOnly」フラグが設定されていない機密性の高いCookie | CWE-1004 | A6:2017、A05:2021 |
go-lang-misconfiguration-cookie-secure-false-atomic | 「Secure」属性が設定されていないHTTPSセッション内の機密性の高いCookie | CWE-614 | A6:2017、A05:2021 |
go-lang-misconfiguration-http-serve-atomic | 制限やスロットリングのないリソースの割り当て | CWE-770 | A6:2017、A05:2021 |
go-lang-misconfiguration-memory-aliasing-atomic | インデックス可能なリソースへの不正なアクセス(「範囲エラー」) | CWE-118 | A6:2017、A05:2021 |
go-lang-misconfiguration-pprof-endpoint-atomic | アクティブなデバッグcodeコード(pprof有効) | CWE-489 | A6:2017、A05:2021 |
go-lang-network-bind-to-all-interfaces-atomic | 制限されていないIPアドレスへのバインディング | CWE-1327 | A6:2017、A05:2021 |
go-lang-openredirect-redirect-taint | 信頼されていないサイトへのURLリダイレクト(「オープンリダイレクト」) | CWE-601 | A01:2021、A5:2017 |
go-lang-overflow-integer-atomic | 整数オーバーフローまたはラップアラウンド | CWE-190 | A1:2017、A03:2021 |
go-lang-overflow-unsafe-atomic | 本質的に危険な関数(unsafeパッケージ)の使用 | CWE-242 | A9:2017、A06:2021 |
go-lang-pathtraversal-archive-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 |
go-lang-pathtraversal-ioutil-readfile-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 |
go-lang-pathtraversal-ioutil-writefile-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 |
go-lang-pathtraversal-os-readfile-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 |
go-lang-pathtraversal-os-remove-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 |
go-lang-pathtraversal-os-writefile-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 |
go-lang-ssrf-taint | サーバーサイドリクエストフォージェリ(SSRF) | CWE-918 | A1:2017、A10:2021 |
go-lang-ssti-htmltemplate-taint | テンプレートエンジンで使用される特殊要素の不適切な無害化 | CWE-1336 | A1:2017、A03:2021 |
go-lang-xss-html-template-taint | Webページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」) | CWE-79 | A1:2017、A03:2021 |
go-lang-xss-taint | Webページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」) | CWE-79 | A1:2017、A03:2021 |
go-libxml2-xxe-parsestring-taint | XML外部エンティティ参照の不適切な制限(「XXE」) | CWE-611 | A4:2017、A05:2021 |
go-mongo-nosqli-bson-taint | データクエリロジックにおける特殊要素の不適切な無害化 | CWE-943 | A1:2017、A03:2021 |
go-otto-cmdi-taint | OSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」) | CWE-78 | A1:2017、A03:2021 |
go-pgx-sqli-taint | SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」) | CWE-89 | A1:2017、A03:2021 |