Skip to main content

Consultas JavaScript e TypeScript para análise CodeQL

Explore as consultas que o CodeQL usa para analisar o código escrito em JavaScript ou TypeScript quando você seleciona o conjunto de consultas default ou security-extended.

Quem pode usar esse recurso?

O CodeQL está disponível para os seguintes tipos de repositórios:

O CodeQL inclui muitas consultas para analisar código JavaScript e TypeScript. Todas as consultas no conjunto de consultas default são executadas por padrão. Se você optar por usar o conjunto de consultas security-extended, consultas adicionais serão executadas. Para saber mais, confira Conjuntos de consultas CodeQL.

Consultas internas para análise de JavaScript e TypeScript

Esta tabela lista as consultas disponíveis com a versão mais recente da ação CodeQL e CodeQL CLI. Para obter mais informações, consulte CodeQL os logs de alterações no site de CodeQL documentação.

Nome da consultaCWEs relacionadosPadrãoEstendidoCopilot Autofix
Acesso arbitrário a arquivos durante a extração de arquivos ("Zip Slip")022
Regexp de filtragem HTML incorreta020, 080, 116, 184, 185, 186
Caminho de middleware que diferencia maiúsculas de minúsculas178
Armazenamento de texto não criptografado de informações confidenciais312, 315, 359
Transmissão de texto não criptografado de cookie confidencial614, 311, 312, 319
Registro em log de texto não criptografado de informações confidenciais312, 359, 532
Cross-site scripting do lado do cliente079, 116
Redirecionamento de URL do lado do cliente079, 116, 601
Injeção de código094, 095, 079, 116
Configuração incorreta de CORS para transferência de credenciais346, 639, 942
Criar números aleatórios tendenciosos com base em uma fonte criptograficamente segura327
Comunicação entre janelas com origem de destino não restrita201, 359
Consulta de banco de dados criada com base em fontes controladas pelo usuário089, 090, 943
Download de dependência usando canal de comunicação não criptografado300, 319, 494, 829
Desserialização de dados controlados pelo usuário502
Desabilitar a validação de certificado295, 297
Desabilitar Electron webSecurity079
Desabilitando o SCE116
Texto DOM reinterpretado como HTML079, 116
Compilação dupla1176
Dupla escapagem ou desescapagem116, 020
Download de arquivo confidencial através de conexão insegura829
Habilitar Electron allowRunningInsecureContent494
Texto de exceção reinterpretado como HTML079, 116
Exposição de arquivos privados200, 219, 548
Envenenamento do cabeçalho Host na geração de e-mail640
Limpeza inadequada do código094, 079, 116
Inclusão de funcionalidade de uma fonte não confiável830
Limpeza de atributo HTML incompleta079, 116, 020
Limpeza incompleta de vários caracteres020, 080, 116
Expressão regular incompleta para nomes de host020
Escape ou codificação incompleta da cadeia de caracteres020, 080, 116
Verificação de esquema de URL incompleto020, 184
Sanitização incompleta de substring de URL020
Verificação de sufixo incorreta020
Expressão regular ineficiente1333, 730, 400
Exposição de informações via rastreamento da pilha209, 497
Configuração insegura do middleware de segurança do Helmet693, 1021
Aleatoriedade não segura338
Lista de permissões de URLs não seguras183, 625
JWT sem segredo ou verificação de chave pública347
Injeção vinculada em loop834, 730
Middleware de CSRF ausente352
Limitação de taxa ausente770, 307, 400
Intervalo de expressão regular excessivamente permissivo020
Configuração permissiva do CORS942
Expressão regular polinomial usada em dados não controlados1333, 730, 400
Atribuição que polui o protótipo078, 079, 094, 400, 471, 915
Função que polui o protótipo078, 079, 094, 400, 471, 915
Chamada de mesclagem com poluição de protótipo078, 079, 094, 400, 471, 915
Cross-site scripting refletido079, 116
Injeção de expressão regular730, 400
Substituição de uma subcadeia por ela mesma116
Esgotamento de recursos400, 770
Exaustão de recursos causada pelo percurso profundo de objetos400
Injeção de comando de segunda ordem078, 088
Dados confidenciais lidos da solicitação GET598
Cookie de servidor confidencial exposto ao cliente1004
Falha do servidor248, 730
Solicitação forjada do lado do servidor918
Redirecionamento de URL do lado do servidor601
Comando do shell criado com base em valores de ambiente078, 088
Armazenamento de informações confidenciais no artefato de compilação312, 315, 359
Script entre sites armazenado079, 116
Injeção de prompt do sistema1427
Injeção de objeto de modelo073, 094
Confusão de tipos por meio de adulteração de parâmetros843
Linha de comando não controlada078, 088
Dados não controlados usados na expressão de caminho022, 023, 036, 073, 099
Uso desnecessário do processo cat078
Acesso não seguro ao método dinâmico094
Expansão não segura da tag HTML de fechamento automático079, 116
HTML não seguro construído com base na entrada da biblioteca079, 116
Plug-in jQuery não seguro079, 116
Comando shell não seguro construído com base na entrada da biblioteca078, 088
Domínio não confiável usado em script ou outro conteúdo830
Chamada de método dinâmico não validada754
Uso de um algoritmo criptográfico danificado ou fraco327, 328
Uso de uma chave criptográfica fraca326
Uso de cadeia de caracteres de formato controlada externamente134
Uso de hash de senha com esforço computacional insuficiente916
Escape de caracteres de expressão regular inútil020
Expansão de entidades externas em XML611, 827
Expansão interna de entidade XML776, 400
Injeção de XPath643
Falsificação de solicitações no lado do cliente918
Senha vazia no arquivo de configuração258.862
Falha ao encerrar a sessão384
Dados de arquivo na solicitação de rede de saída200
Dados codificados interpretados como código506
Linha de comando indireta não controlada078, 088
Arquivo temporário não seguro377, 378
Injeção de log117
Verificação de origem ausente no manipulador postMessage020, 940
Âncora de expressão regular ausente020
Dados de rede gravados no arquivo912, 434
Condição de corrida potencial do sistema de arquivos367
Injeção de propriedade remota250, 400
Cookie confidencial sem restrições do SameSite1275
Código não seguro construído com base na entrada da biblioteca094, 079, 116
Desvio da verificação de segurança controlado pelo usuário807, 290