You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
{{ message }}
This repository was archived by the owner on Aug 25, 2023. It is now read-only.
message: В ходе обработки запроса значение cookie сравнивается со строкой, обозначающей имя роли. Заметьте, что использование такой конструкции в качестве механизма аутентификации недопустимо.
languages: [go, golang]
severity: INFO
metadata:
cwe:
- "CWE-287: Improper Authentication"
category: security
mode: taint
pattern-sources:
- patterns:
- pattern-inside: http.HandleFunc(...)
- pattern: $REQ.Cookie(...)
pattern-sinks:
- pattern: |
... == "=~/(admin|administrator)/i"
- pattern: |
"=~/(admin|administrator)/i" == ...
- id: insecure-auth-xff
message: В ходе обработки запроса значение заголовка запроса X-Forwarded-For сравнивается со строкой, обозначающей адрес. Заметьте, что использование такой конструкции в качестве механизма аутентификации недопустимо.