mirror of
https://github.com/github/codeql.git
synced 2025-12-17 09:13:20 +01:00
8.1 KiB
8.1 KiB
| 1 | package | sink | source | summary | sink:bean-validation | sink:create-file | sink:groovy | sink:header-splitting | sink:information-leak | sink:intent-start | sink:jdbc-url | sink:jexl | sink:jndi-injection | sink:ldap | sink:logging | sink:mvel | sink:ognl-injection | sink:open-url | sink:pending-intent-sent | sink:regex-use[-1] | sink:regex-use[0] | sink:regex-use[] | sink:regex-use[f-1] | sink:regex-use[f1] | sink:regex-use[f] | sink:set-hostname-verifier | sink:sql | sink:url-open-stream | sink:url-redirect | sink:write-file | sink:xpath | sink:xslt | sink:xss | source:android-external-storage-dir | source:android-widget | source:contentprovider | source:remote | summary:taint | summary:value |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 2 | android.app | 24 | 103 | 7 | 17 | 18 | 85 | ||||||||||||||||||||||||||||||||
| 3 | android.content | 24 | 31 | 154 | 16 | 8 | 4 | 27 | 63 | 91 | |||||||||||||||||||||||||||||
| 4 | android.database | 59 | 39 | 59 | 39 | ||||||||||||||||||||||||||||||||||
| 5 | android.net | 60 | 45 | 15 | |||||||||||||||||||||||||||||||||||
| 6 | android.os | 2 | 122 | 2 | 41 | 81 | |||||||||||||||||||||||||||||||||
| 7 | android.util | 6 | 16 | 6 | 16 | ||||||||||||||||||||||||||||||||||
| 8 | android.webkit | 3 | 2 | 3 | 2 | ||||||||||||||||||||||||||||||||||
| 9 | android.widget | 1 | 1 | 1 | 1 | ||||||||||||||||||||||||||||||||||
| 10 | androidx.slice | 2 | 5 | 88 | 2 | 5 | 27 | 61 | |||||||||||||||||||||||||||||||
| 11 | cn.hutool.core.codec | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 12 | com.esotericsoftware.kryo.io | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 13 | com.esotericsoftware.kryo5.io | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 14 | com.fasterxml.jackson.core | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 15 | com.fasterxml.jackson.databind | 6 | 6 | ||||||||||||||||||||||||||||||||||||
| 16 | com.google.common.base | 4 | 85 | 3 | 1 | 62 | 23 | ||||||||||||||||||||||||||||||||
| 17 | com.google.common.cache | 17 | 17 | ||||||||||||||||||||||||||||||||||||
| 18 | com.google.common.collect | 553 | 2 | 551 | |||||||||||||||||||||||||||||||||||
| 19 | com.google.common.flogger | 29 | 29 | ||||||||||||||||||||||||||||||||||||
| 20 | com.google.common.io | 6 | 73 | 6 | 72 | 1 | |||||||||||||||||||||||||||||||||
| 21 | com.opensymphony.xwork2.ognl | 3 | 3 | ||||||||||||||||||||||||||||||||||||
| 22 | com.rabbitmq.client | 21 | 7 | 21 | 7 | ||||||||||||||||||||||||||||||||||
| 23 | com.unboundid.ldap.sdk | 17 | 17 | ||||||||||||||||||||||||||||||||||||
| 24 | com.zaxxer.hikari | 2 | 2 | ||||||||||||||||||||||||||||||||||||
| 25 | flexjson | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 26 | groovy.lang | 26 | 26 | ||||||||||||||||||||||||||||||||||||
| 27 | groovy.util | 5 | 5 | ||||||||||||||||||||||||||||||||||||
| 28 | jakarta.faces.context | 2 | 7 | 2 | 7 | ||||||||||||||||||||||||||||||||||
| 29 | jakarta.json | 123 | 100 | 23 | |||||||||||||||||||||||||||||||||||
| 30 | jakarta.ws.rs.client | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 31 | jakarta.ws.rs.container | 9 | 9 | ||||||||||||||||||||||||||||||||||||
| 32 | jakarta.ws.rs.core | 2 | 149 | 2 | 94 | 55 | |||||||||||||||||||||||||||||||||
| 33 | java.beans | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 34 | java.io | 37 | 39 | 15 | 22 | 39 | |||||||||||||||||||||||||||||||||
| 35 | java.lang | 13 | 66 | 8 | 4 | 1 | 54 | 12 | |||||||||||||||||||||||||||||||
| 36 | java.net | 10 | 3 | 7 | 10 | 3 | 7 | ||||||||||||||||||||||||||||||||
| 37 | java.nio | 15 | 11 | 13 | 2 | 11 | |||||||||||||||||||||||||||||||||
| 38 | java.sql | 11 | 4 | 7 | |||||||||||||||||||||||||||||||||||
| 39 | java.util | 44 | 461 | 34 | 5 | 2 | 1 | 2 | 36 | 425 | |||||||||||||||||||||||||||||
| 40 | javax.faces.context | 2 | 7 | 2 | 7 | ||||||||||||||||||||||||||||||||||
| 41 | javax.jms | 9 | 57 | 9 | 57 | ||||||||||||||||||||||||||||||||||
| 42 | javax.json | 123 | 100 | 23 | |||||||||||||||||||||||||||||||||||
| 43 | javax.management.remote | 2 | 2 | ||||||||||||||||||||||||||||||||||||
| 44 | javax.naming | 7 | 6 | 1 | |||||||||||||||||||||||||||||||||||
| 45 | javax.net.ssl | 2 | 2 | ||||||||||||||||||||||||||||||||||||
| 46 | javax.script | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 47 | javax.servlet | 4 | 21 | 2 | 3 | 1 | 21 | 2 | |||||||||||||||||||||||||||||||
| 48 | javax.validation | 1 | 1 | 1 | 1 | ||||||||||||||||||||||||||||||||||
| 49 | javax.ws.rs.client | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 50 | javax.ws.rs.container | 9 | 9 | ||||||||||||||||||||||||||||||||||||
| 51 | javax.ws.rs.core | 3 | 149 | 1 | 2 | 94 | 55 | ||||||||||||||||||||||||||||||||
| 52 | javax.xml.transform | 1 | 6 | 1 | 6 | ||||||||||||||||||||||||||||||||||
| 53 | javax.xml.xpath | 3 | 3 | ||||||||||||||||||||||||||||||||||||
| 54 | jodd.json | 10 | 10 | ||||||||||||||||||||||||||||||||||||
| 55 | kotlin.jvm.internal | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 56 | net.sf.saxon.s9api | 5 | 5 | ||||||||||||||||||||||||||||||||||||
| 57 | ognl | 6 | 6 | ||||||||||||||||||||||||||||||||||||
| 58 | okhttp3 | 2 | 47 | 2 | 22 | 25 | |||||||||||||||||||||||||||||||||
| 59 | org.apache.commons.codec | 6 | 6 | ||||||||||||||||||||||||||||||||||||
| 60 | org.apache.commons.collections | 800 | 17 | 783 | |||||||||||||||||||||||||||||||||||
| 61 | org.apache.commons.collections4 | 800 | 17 | 783 | |||||||||||||||||||||||||||||||||||
| 62 | org.apache.commons.io | 106 | 556 | 91 | 15 | 542 | 14 | ||||||||||||||||||||||||||||||||
| 63 | org.apache.commons.jexl2 | 15 | 15 | ||||||||||||||||||||||||||||||||||||
| 64 | org.apache.commons.jexl3 | 15 | 15 | ||||||||||||||||||||||||||||||||||||
| 65 | org.apache.commons.lang3 | 424 | 293 | 131 | |||||||||||||||||||||||||||||||||||
| 66 | org.apache.commons.logging | 6 | 6 | ||||||||||||||||||||||||||||||||||||
| 67 | org.apache.commons.ognl | 6 | 6 | ||||||||||||||||||||||||||||||||||||
| 68 | org.apache.commons.text | 272 | 220 | 52 | |||||||||||||||||||||||||||||||||||
| 69 | org.apache.directory.ldap.client.api | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 70 | org.apache.hc.core5.function | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 71 | org.apache.hc.core5.http | 1 | 2 | 39 | 1 | 2 | 39 | ||||||||||||||||||||||||||||||||
| 72 | org.apache.hc.core5.net | 2 | 2 | ||||||||||||||||||||||||||||||||||||
| 73 | org.apache.hc.core5.util | 24 | 18 | 6 | |||||||||||||||||||||||||||||||||||
| 74 | org.apache.http | 27 | 3 | 70 | 25 | 2 | 3 | 62 | 8 | ||||||||||||||||||||||||||||||
| 75 | org.apache.ibatis.jdbc | 6 | 57 | 6 | 57 | ||||||||||||||||||||||||||||||||||
| 76 | org.apache.log4j | 11 | 11 | ||||||||||||||||||||||||||||||||||||
| 77 | org.apache.logging.log4j | 359 | 8 | 359 | 4 | 4 | |||||||||||||||||||||||||||||||||
| 78 | org.apache.shiro.codec | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 79 | org.apache.shiro.jndi | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 80 | org.codehaus.groovy.control | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 81 | org.dom4j | 20 | 20 | ||||||||||||||||||||||||||||||||||||
| 82 | org.hibernate | 7 | 7 | ||||||||||||||||||||||||||||||||||||
| 83 | org.jboss.logging | 324 | 324 | ||||||||||||||||||||||||||||||||||||
| 84 | org.jdbi.v3.core | 6 | 6 | ||||||||||||||||||||||||||||||||||||
| 85 | org.jooq | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 86 | org.json | 236 | 198 | 38 | |||||||||||||||||||||||||||||||||||
| 87 | org.mvel2 | 16 | 16 | ||||||||||||||||||||||||||||||||||||
| 88 | org.scijava.log | 13 | 13 | ||||||||||||||||||||||||||||||||||||
| 89 | org.slf4j | 55 | 6 | 55 | 2 | 4 | |||||||||||||||||||||||||||||||||
| 90 | org.springframework.beans | 30 | 30 | ||||||||||||||||||||||||||||||||||||
| 91 | org.springframework.boot.jdbc | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 92 | org.springframework.cache | 13 | 13 | ||||||||||||||||||||||||||||||||||||
| 93 | org.springframework.context | 3 | 3 | ||||||||||||||||||||||||||||||||||||
| 94 | org.springframework.data.repository | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 95 | org.springframework.http | 14 | 70 | 14 | 60 | 10 | |||||||||||||||||||||||||||||||||
| 96 | org.springframework.jdbc.core | 10 | 10 | ||||||||||||||||||||||||||||||||||||
| 97 | org.springframework.jdbc.datasource | 4 | 4 | ||||||||||||||||||||||||||||||||||||
| 98 | org.springframework.jdbc.object | 9 | 9 | ||||||||||||||||||||||||||||||||||||
| 99 | org.springframework.jndi | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 100 | org.springframework.ldap | 47 | 33 | 14 | |||||||||||||||||||||||||||||||||||
| 101 | org.springframework.security.web.savedrequest | 6 | 6 | ||||||||||||||||||||||||||||||||||||
| 102 | org.springframework.ui | 32 | 32 | ||||||||||||||||||||||||||||||||||||
| 103 | org.springframework.util | 139 | 87 | 52 | |||||||||||||||||||||||||||||||||||
| 104 | org.springframework.validation | 13 | 13 | ||||||||||||||||||||||||||||||||||||
| 105 | org.springframework.web.client | 13 | 3 | 13 | 3 | ||||||||||||||||||||||||||||||||||
| 106 | org.springframework.web.context.request | 8 | 8 | ||||||||||||||||||||||||||||||||||||
| 107 | org.springframework.web.multipart | 12 | 13 | 12 | 13 | ||||||||||||||||||||||||||||||||||
| 108 | org.springframework.web.reactive.function.client | 2 | 2 | ||||||||||||||||||||||||||||||||||||
| 109 | org.springframework.web.util | 163 | 138 | 25 | |||||||||||||||||||||||||||||||||||
| 110 | org.xml.sax | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 111 | org.xmlpull.v1 | 3 | 3 | ||||||||||||||||||||||||||||||||||||
| 112 | play.mvc | 4 | 4 | ||||||||||||||||||||||||||||||||||||
| 113 | ratpack.core.form | 3 | 3 | ||||||||||||||||||||||||||||||||||||
| 114 | ratpack.core.handling | 6 | 4 | 6 | 4 | ||||||||||||||||||||||||||||||||||
| 115 | ratpack.core.http | 10 | 10 | 10 | 10 | ||||||||||||||||||||||||||||||||||
| 116 | ratpack.exec | 48 | 48 | ||||||||||||||||||||||||||||||||||||
| 117 | ratpack.form | 3 | 3 | ||||||||||||||||||||||||||||||||||||
| 118 | ratpack.func | 35 | 35 | ||||||||||||||||||||||||||||||||||||
| 119 | ratpack.handling | 6 | 4 | 6 | 4 | ||||||||||||||||||||||||||||||||||
| 120 | ratpack.http | 10 | 10 | 10 | 10 | ||||||||||||||||||||||||||||||||||
| 121 | ratpack.util | 35 | 35 | ||||||||||||||||||||||||||||||||||||
| 122 | retrofit2 | 1 | 1 |