@@ -12,7 +12,7 @@ from each file's header comment, so this page cannot drift from the source.
1212- ** ` VULNERABLE: ` markers:** 217 (individual lines a scanner should flag)
1313- ** ` SAFE: ` markers:** 132 (lines a scanner must not flag — the false-positive control group)
1414- ** Languages:** 8 — dotenv, go, java, javascript, json, python, ruby, text
15- - ** CWE categories:** 84 — CWE-20, CWE-22, CWE-78, CWE-79, CWE-89, CWE-90, CWE-94, CWE-95, CWE-113, CWE-117, CWE-129, CWE-190, CWE-201, CWE-203, CWE-208, CWE-209, CWE-256, CWE-287, CWE-288, CWE-291, CWE-295, CWE-306, CWE-307, CWE-319, CWE-321, CWE-326, CWE-327, CWE-329, CWE-330, CWE-338, CWE-345, CWE-346, CWE-347, CWE-352, CWE-362, CWE-377, CWE-384, CWE-400, CWE-434, CWE-441, CWE-460, CWE-472, CWE-475, CWE-480, CWE-488, CWE-489, CWE-502, CWE-506, CWE-509, CWE-512, CWE-521, CWE-525, CWE-532, CWE-598, CWE-601, CWE-602, CWE-611, CWE-613, CWE-614, CWE-620, CWE-639, CWE-640, CWE-643, CWE-681, CWE-693, CWE-732, CWE-759, CWE-776, CWE-798, CWE-835, CWE-862, CWE-863, CWE-915, CWE-916, CWE-918, CWE-922, CWE-942, CWE-943, CWE-1021, CWE-1236, CWE-1321, CWE-1333, CWE-1336, CWE-1357
15+ - ** CWE categories:** 85 — CWE-20, CWE-22, CWE-78, CWE-79, CWE-89, CWE-90, CWE-94, CWE-95, CWE-113, CWE-117, CWE-129, CWE-190, CWE-201, CWE-203, CWE-208, CWE-209, CWE-256, CWE-287, CWE-288, CWE-291, CWE-295, CWE-306, CWE-307, CWE-311 , CWE-319, CWE-321, CWE-326, CWE-327, CWE-329, CWE-330, CWE-338, CWE-345, CWE-346, CWE-347, CWE-352, CWE-362, CWE-377, CWE-384, CWE-400, CWE-434, CWE-441, CWE-460, CWE-472, CWE-475, CWE-480, CWE-488, CWE-489, CWE-502, CWE-506, CWE-509, CWE-512, CWE-521, CWE-525, CWE-532, CWE-598, CWE-601, CWE-602, CWE-611, CWE-613, CWE-614, CWE-620, CWE-639, CWE-640, CWE-643, CWE-681, CWE-693, CWE-732, CWE-759, CWE-776, CWE-798, CWE-835, CWE-862, CWE-863, CWE-915, CWE-916, CWE-918, CWE-922, CWE-942, CWE-943, CWE-1021, CWE-1236, CWE-1321, CWE-1333, CWE-1336, CWE-1357
1616
1717## How coverage is scored
1818
@@ -120,6 +120,7 @@ counts as a detection. See `docs/SCANNER_INTEGRATION.md`.
120120| Log injection via unsanitized newline in log records | [ ` log-injection.py ` ] ( ../vulns/python/log-injection.py ) | CWE-117 | medium | yes | 2 vuln / 2 safe |
121121| Missing authorization check on administrative handler | [ ` missing-admin-authorization.py ` ] ( ../vulns/python/missing-admin-authorization.py ) | CWE-862 | high | yes | 1 vuln / 1 safe |
122122| Missing authentication for a critical state-changing function | [ ` missing-auth-critical-function.py ` ] ( ../vulns/python/missing-auth-critical-function.py ) | CWE-306 | high | yes | 2 vuln / 2 safe |
123+ | Sensitive data stored or transmitted without encryption | [ ` missing-encryption-sensitive-data.py ` ] ( ../vulns/python/missing-encryption-sensitive-data.py ) | CWE-311 | high | yes | 2 vuln / 1 safe |
123124| Login brute force enabled by absent rate limiting | [ ` missing-login-rate-limit.py ` ] ( ../vulns/python/missing-login-rate-limit.py ) | CWE-307 | high | yes | 3 vuln / 1 safe |
124125| Missing range validation for a user-supplied price | [ ` negative-price-validation.py ` ] ( ../vulns/python/negative-price-validation.py ) | CWE-20 | medium | yes | 1 vuln / 1 safe |
125126| Open redirect via unvalidated next parameter | [ ` open-redirect.py ` ] ( ../vulns/python/open-redirect.py ) | CWE-601 | medium | yes | 2 vuln / 1 safe |
0 commit comments