-
Notifications
You must be signed in to change notification settings - Fork 2k
Expand file tree
/
Copy pathjavax.naming.model.yml
More file actions
28 lines (27 loc) · 1.97 KB
/
Copy pathjavax.naming.model.yml
File metadata and controls
28 lines (27 loc) · 1.97 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
extensions:
- addsTo:
pack: codeql/java-all
extensible: sinkModel
data:
- ["javax.naming", "Context", True, "list", "", "", "Argument[0]", "jndi-injection", "manual"]
- ["javax.naming", "Context", True, "listBindings", "", "", "Argument[0]", "jndi-injection", "manual"]
- ["javax.naming", "Context", True, "lookup", "", "", "Argument[0]", "jndi-injection", "manual"]
- ["javax.naming", "Context", True, "lookupLink", "", "", "Argument[0]", "jndi-injection", "manual"]
- ["javax.naming", "Context", True, "rename", "", "", "Argument[0]", "jndi-injection", "manual"]
- ["javax.naming", "InitialContext", True, "doLookup", "", "", "Argument[0]", "jndi-injection", "manual"]
# The `String name` argument of these methods is interpreted as a (distinguished)
# name; an unescaped, attacker-controlled value lets the caller manipulate the
# bind DN (LDAP DN injection, CWE-90). `bind`/`rebind`/`createSubcontext` create
# an entry at the given DN; `lookup`/`lookupLink` resolve it (e.g. to authenticate
# a bind DN). Only the `(String,...)` overloads matter -- the `(Name,...)`
# overloads take a structured, already-parsed name.
- ["javax.naming", "Context", True, "bind", "(String,Object)", "", "Argument[0]", "ldap-injection", "manual"]
- ["javax.naming", "Context", True, "rebind", "(String,Object)", "", "Argument[0]", "ldap-injection", "manual"]
- ["javax.naming", "Context", True, "createSubcontext", "(String)", "", "Argument[0]", "ldap-injection", "manual"]
- ["javax.naming", "Context", True, "lookup", "(String)", "", "Argument[0]", "ldap-injection", "manual"]
- ["javax.naming", "Context", True, "lookupLink", "(String)", "", "Argument[0]", "ldap-injection", "manual"]
- addsTo:
pack: codeql/java-all
extensible: summaryModel
data:
- ["javax.naming", "StringRefAddr", True, "StringRefAddr", "(String,String)", "", "Argument[1]", "Argument[this]", "taint", "ai-manual"]