Skip to main content

Enterprise Server 3.22 actualmente está disponible como versión candidata para lanzamiento.

Consultas de JavaScript y TypeScript para el análisis de CodeQL

Explore las consultas que CodeQL usa para analizar el código escrito en JavaScript o TypeScript al seleccionar default o el conjunto de consultas security-extended.

¿Quién puede utilizar esta característica?

CodeQL está disponible para los siguientes tipos de repositorios:

CodeQL incluye muchas consultas para analizar código de JavaScript o TypeScript. Todas las consultas del conjunto de consultas default se ejecutan de manera predeterminada. Si decide usar el conjunto de consultas security-extended, se ejecutan consultas adicionales. Para más información, consulta Conjuntos de consultas codeQL.

Consultas integradas para el análisis de JavaScript y TypeScript

Esta tabla enumera las consultas disponibles con la versión más reciente de la acción CodeQL y CodeQL CLI. Para obtener más información, consulte CodeQL los registros de cambios en el sitio de CodeQL documentación.

Nota:

La versión inicial de GitHub Enterprise Server3.22 incluía la acción CodeQL y CodeQL CLI2.25.6, que pueden no incluir todas estas consultas. El administrador del sitio puede actualizar la CodeQL versión a una versión más reciente. Para más información, consulta Configuración del análisis de código para el dispositivo.

Nombre de la consultaCWE relacionadosValor predeterminadoAmpliadoCopilot Autofix
Acceso arbitrario a archivos durante la extracción de archivos ("Zip Slip")022
Expresión regular de filtrado HTML incorrecta020, 080, 116, 184, 185, 186
Ruta de acceso del middleware sensible a mayúsculas y minúsculas178
Almacenamiento de texto no cifrado de información confidencial312, 315, 359
Transmisión de texto no cifrado de cookies confidenciales614, 311, 312, 319
Registro de texto no cifrado de información confidencial312, 359, 532
Secuencias de comandos entre sitios en el cliente079, 116
Redireccionamiento de direcciones URL del lado cliente079, 116, 601
Inyección de código094, 095, 079, 116
Configuración errónea de CORS para la transferencia de credenciales346, 639, 942
Creación de números aleatorios sesgados a partir de un origen criptográfico seguro327
Comunicación entre ventanas con origen de destino sin restricciones201, 359
Consulta de base de datos creada a partir de orígenes controlados por el usuario089, 090, 943
Descarga de dependencias a través de un canal de comunicación no cifrado300, 319, 494, 829
Deserialización de datos controlados por el usuario502
Deshabilitación de la validación de certificados295, 297
Desactivar webSecurity de Electron079
Desactivar SCE116
Texto DOM reinterpretado como HTML079, 116
Compilación doble1176
Escapado doble o desescapado116, 020
Descarga de archivos confidenciales a través de una conexión no segura829
Habilitación de Electron allowRunningInsecureContent494
Texto de excepción reinterpretado como HTML079, 116
Exposición de archivos privados200, 219, 548
Envenenamiento de la cabecera Host en la generación de correos electrónicos640
Sanitización incorrecta del código094, 079, 116
Inclusión de la funcionalidad de un origen no de confianza830
Saneamiento de atributos HTML incompletos079, 116, 020
Saneamiento de varios caracteres incompleto020, 080, 116
Expresión regular para nombres de host incompleta020
Escape o codificación de cadenas incompletas020, 080, 116
Comprobación incompleta del esquema de URL020, 184
Sanitización incompleta de subcadenas de URL020
Comprobación incorrecta del sufijo020
Expresión regular ineficaz1333, 730, 400
Exposición de información a través de una traza de pila209, 497
Configuración no segura del middleware de seguridad de Helmet693, 1021
Aleatoriedad insegura338
Lista blanca de direcciones URL no seguras183, 625
Falta el secreto de JWT o la comprobación de clave pública347
Inyección del límite del bucle834, 730
Falta el middleware de CSRF352
Ausencia de limitación de velocidad770, 307, 400
Intervalo de expresiones regulares excesivamente permisivo020
Configuración de CORS permisiva942
Expresión regular polinómica usada en datos no controlados1333, 730, 400
Asignación de prototipos contaminantes078, 079, 094, 400, 471, 915
Función que contamina prototipos078, 079, 094, 400, 471, 915
Llamada a merge que contamina prototipos078, 079, 094, 400, 471, 915
Secuencias de comandos en sitios cruzados reflejadas079, 116
Inserción de expresiones regulares730, 400
Reemplazo de una subcadena por la misma116
Agotamiento de recursos400, 770
Agotamiento de recursos por recorrido profundo de objetos400
Inyección de comandos de segundo orden078, 088
Información confidencial leída desde la solicitud GET598
Cookie de servidor confidencial expuesta al cliente1004
Bloqueo del servidor248, 730
Falsificación de solicitud del lado servidor918
Redireccionamiento de direcciones URL del lado servidor601
Comando de Shell creado a partir de valores de entorno078, 088
Almacenamiento de información confidencial en el artefacto de compilación312, 315, 359
Secuencias de comandos entre sitios almacenadas079, 116
Inyección del prompt del sistema1427
Inserción de objetos de plantilla073, 094
Confusión de tipos mediante manipulación de parámetros843
Línea de comandos no controlada078, 088
Datos no controlados usados en la expresión de ruta022, 023, 036, 073, 099
Utilización innecesaria del proceso cat078
Acceso a métodos dinámicos no seguros094
Expansión no segura de la etiqueta HTML de cierre automático079, 116
HTML no seguro construido a partir de la entrada de biblioteca079, 116
Extensión de jQuery no segura079, 116
Comando de shell no seguro construido a partir de la entrada a la biblioteca078, 088
Dominio que no es de confianza usado en script u otro contenido830
Llamada de método dinámica no validada754
Utilización de un algoritmo criptográfico roto o débil327, 328
Utilización de una clave criptográfica débil326
Utilización de cadenas de formato controladas externamente134
Utilización del hash de contraseñas con un esfuerzo computacional insuficiente916
Escape de caracteres de expresión regular inútil020
Expansión de entidades externas de XML611, 827
Expansión de entidades internas de XML776, 400
Inserción de XPath643
Falsificación de solicitud del lado cliente918
Contraseña vacía en el archivo de configuración258.862
Error al cancelar la sesión384
Datos de archivo en la solicitud de red saliente200
Datos codificados de forma rígida interpretados como código506
Línea de comandos indirecta no controlada078, 088
Archivo temporal no seguro377, 378
Inserción de registros117
Falta la comprobación de origen en el controlador postMessage020, 940
Falta el delimitador de expresiones regulares020
Datos de red escritos en el archivo912, 434
Posible condición de carrera del sistema de archivos367
Inserción de propiedades remotas250, 400
Cookie confidencial sin restricciones de SameSite1275
Código no seguro construido a partir de la entrada a la biblioteca094, 079, 116
Omisión controlada por el usuario de la comprobación de seguridad807, 290