mirror of
https://github.com/github/codeql.git
synced 2025-12-17 17:23:36 +01:00
9.3 KiB
9.3 KiB
| 1 | package | sink | source | summary | sink:bean-validation | sink:create-file | sink:fragment-injection | sink:groovy | sink:header-splitting | sink:information-leak | sink:intent-start | sink:jdbc-url | sink:jexl | sink:jndi-injection | sink:ldap | sink:logging | sink:mvel | sink:ognl-injection | sink:open-url | sink:pending-intent-sent | sink:read-file | sink:regex-use | sink:regex-use[-1] | sink:regex-use[0] | sink:regex-use[] | sink:regex-use[f-1] | sink:regex-use[f1] | sink:regex-use[f] | sink:set-hostname-verifier | sink:sql | sink:ssti | sink:url-open-stream | sink:url-redirect | sink:write-file | sink:xpath | sink:xslt | sink:xss | source:android-external-storage-dir | source:android-widget | source:contentprovider | source:remote | summary:taint | summary:value |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 2 | android.app | 35 | 103 | 11 | 7 | 17 | 18 | 85 | |||||||||||||||||||||||||||||||||||
| 3 | android.content | 24 | 31 | 154 | 16 | 8 | 4 | 27 | 63 | 91 | |||||||||||||||||||||||||||||||||
| 4 | android.database | 59 | 39 | 59 | 39 | ||||||||||||||||||||||||||||||||||||||
| 5 | android.net | 60 | 45 | 15 | |||||||||||||||||||||||||||||||||||||||
| 6 | android.os | 2 | 122 | 2 | 41 | 81 | |||||||||||||||||||||||||||||||||||||
| 7 | android.support.v4.app | 11 | 11 | ||||||||||||||||||||||||||||||||||||||||
| 8 | android.util | 6 | 16 | 6 | 16 | ||||||||||||||||||||||||||||||||||||||
| 9 | android.webkit | 3 | 2 | 3 | 2 | ||||||||||||||||||||||||||||||||||||||
| 10 | android.widget | 1 | 1 | 1 | 1 | ||||||||||||||||||||||||||||||||||||||
| 11 | androidx.core.app | 6 | 95 | 6 | 12 | 83 | |||||||||||||||||||||||||||||||||||||
| 12 | androidx.fragment.app | 11 | 11 | ||||||||||||||||||||||||||||||||||||||||
| 13 | androidx.slice | 2 | 5 | 88 | 2 | 5 | 27 | 61 | |||||||||||||||||||||||||||||||||||
| 14 | cn.hutool.core.codec | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 15 | com.esotericsoftware.kryo.io | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 16 | com.esotericsoftware.kryo5.io | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 17 | com.fasterxml.jackson.core | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 18 | com.fasterxml.jackson.databind | 6 | 6 | ||||||||||||||||||||||||||||||||||||||||
| 19 | com.google.common.base | 4 | 85 | 3 | 1 | 62 | 23 | ||||||||||||||||||||||||||||||||||||
| 20 | com.google.common.cache | 17 | 17 | ||||||||||||||||||||||||||||||||||||||||
| 21 | com.google.common.collect | 553 | 2 | 551 | |||||||||||||||||||||||||||||||||||||||
| 22 | com.google.common.flogger | 29 | 29 | ||||||||||||||||||||||||||||||||||||||||
| 23 | com.google.common.io | 6 | 73 | 6 | 72 | 1 | |||||||||||||||||||||||||||||||||||||
| 24 | com.hubspot.jinjava | 2 | 2 | ||||||||||||||||||||||||||||||||||||||||
| 25 | com.mitchellbosecke.pebble | 2 | 2 | ||||||||||||||||||||||||||||||||||||||||
| 26 | com.opensymphony.xwork2.ognl | 3 | 3 | ||||||||||||||||||||||||||||||||||||||||
| 27 | com.rabbitmq.client | 21 | 7 | 21 | 7 | ||||||||||||||||||||||||||||||||||||||
| 28 | com.unboundid.ldap.sdk | 17 | 17 | ||||||||||||||||||||||||||||||||||||||||
| 29 | com.zaxxer.hikari | 2 | 2 | ||||||||||||||||||||||||||||||||||||||||
| 30 | flexjson | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 31 | freemarker.cache | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 32 | freemarker.template | 7 | 7 | ||||||||||||||||||||||||||||||||||||||||
| 33 | groovy.lang | 26 | 26 | ||||||||||||||||||||||||||||||||||||||||
| 34 | groovy.util | 5 | 5 | ||||||||||||||||||||||||||||||||||||||||
| 35 | jakarta.faces.context | 2 | 7 | 2 | 7 | ||||||||||||||||||||||||||||||||||||||
| 36 | jakarta.json | 123 | 100 | 23 | |||||||||||||||||||||||||||||||||||||||
| 37 | jakarta.ws.rs.client | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 38 | jakarta.ws.rs.container | 9 | 9 | ||||||||||||||||||||||||||||||||||||||||
| 39 | jakarta.ws.rs.core | 2 | 149 | 2 | 94 | 55 | |||||||||||||||||||||||||||||||||||||
| 40 | java.beans | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 41 | java.io | 37 | 42 | 15 | 22 | 41 | 1 | ||||||||||||||||||||||||||||||||||||
| 42 | java.lang | 13 | 76 | 8 | 4 | 1 | 53 | 23 | |||||||||||||||||||||||||||||||||||
| 43 | java.net | 10 | 3 | 7 | 10 | 3 | 7 | ||||||||||||||||||||||||||||||||||||
| 44 | java.nio | 16 | 16 | 13 | 1 | 2 | 16 | ||||||||||||||||||||||||||||||||||||
| 45 | java.sql | 11 | 2 | 4 | 7 | 1 | 1 | ||||||||||||||||||||||||||||||||||||
| 46 | java.util | 44 | 465 | 34 | 5 | 2 | 1 | 2 | 38 | 427 | |||||||||||||||||||||||||||||||||
| 47 | javax.faces.context | 2 | 7 | 2 | 7 | ||||||||||||||||||||||||||||||||||||||
| 48 | javax.jms | 9 | 57 | 9 | 57 | ||||||||||||||||||||||||||||||||||||||
| 49 | javax.json | 123 | 100 | 23 | |||||||||||||||||||||||||||||||||||||||
| 50 | javax.management.remote | 2 | 2 | ||||||||||||||||||||||||||||||||||||||||
| 51 | javax.naming | 7 | 6 | 1 | |||||||||||||||||||||||||||||||||||||||
| 52 | javax.net.ssl | 2 | 2 | ||||||||||||||||||||||||||||||||||||||||
| 53 | javax.script | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 54 | javax.servlet | 4 | 21 | 2 | 3 | 1 | 21 | 2 | |||||||||||||||||||||||||||||||||||
| 55 | javax.validation | 1 | 1 | 1 | 1 | ||||||||||||||||||||||||||||||||||||||
| 56 | javax.ws.rs.client | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 57 | javax.ws.rs.container | 9 | 9 | ||||||||||||||||||||||||||||||||||||||||
| 58 | javax.ws.rs.core | 3 | 149 | 1 | 2 | 94 | 55 | ||||||||||||||||||||||||||||||||||||
| 59 | javax.xml.transform | 1 | 6 | 1 | 6 | ||||||||||||||||||||||||||||||||||||||
| 60 | javax.xml.xpath | 3 | 3 | ||||||||||||||||||||||||||||||||||||||||
| 61 | jodd.json | 10 | 10 | ||||||||||||||||||||||||||||||||||||||||
| 62 | kotlin | 12 | 1835 | 10 | 2 | 1828 | 7 | ||||||||||||||||||||||||||||||||||||
| 63 | net.sf.saxon.s9api | 5 | 5 | ||||||||||||||||||||||||||||||||||||||||
| 64 | ognl | 6 | 6 | ||||||||||||||||||||||||||||||||||||||||
| 65 | okhttp3 | 2 | 47 | 2 | 22 | 25 | |||||||||||||||||||||||||||||||||||||
| 66 | org.apache.commons.codec | 6 | 6 | ||||||||||||||||||||||||||||||||||||||||
| 67 | org.apache.commons.collections | 800 | 17 | 783 | |||||||||||||||||||||||||||||||||||||||
| 68 | org.apache.commons.collections4 | 800 | 17 | 783 | |||||||||||||||||||||||||||||||||||||||
| 69 | org.apache.commons.io | 106 | 560 | 91 | 15 | 546 | 14 | ||||||||||||||||||||||||||||||||||||
| 70 | org.apache.commons.jexl2 | 15 | 15 | ||||||||||||||||||||||||||||||||||||||||
| 71 | org.apache.commons.jexl3 | 15 | 15 | ||||||||||||||||||||||||||||||||||||||||
| 72 | org.apache.commons.lang3 | 6 | 424 | 6 | 293 | 131 | |||||||||||||||||||||||||||||||||||||
| 73 | org.apache.commons.logging | 6 | 6 | ||||||||||||||||||||||||||||||||||||||||
| 74 | org.apache.commons.ognl | 6 | 6 | ||||||||||||||||||||||||||||||||||||||||
| 75 | org.apache.commons.text | 272 | 220 | 52 | |||||||||||||||||||||||||||||||||||||||
| 76 | org.apache.directory.ldap.client.api | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 77 | org.apache.hc.core5.function | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 78 | org.apache.hc.core5.http | 1 | 2 | 39 | 1 | 2 | 39 | ||||||||||||||||||||||||||||||||||||
| 79 | org.apache.hc.core5.net | 2 | 2 | ||||||||||||||||||||||||||||||||||||||||
| 80 | org.apache.hc.core5.util | 24 | 18 | 6 | |||||||||||||||||||||||||||||||||||||||
| 81 | org.apache.http | 27 | 3 | 70 | 25 | 2 | 3 | 62 | 8 | ||||||||||||||||||||||||||||||||||
| 82 | org.apache.ibatis.jdbc | 6 | 57 | 6 | 57 | ||||||||||||||||||||||||||||||||||||||
| 83 | org.apache.log4j | 11 | 11 | ||||||||||||||||||||||||||||||||||||||||
| 84 | org.apache.logging.log4j | 359 | 8 | 359 | 4 | 4 | |||||||||||||||||||||||||||||||||||||
| 85 | org.apache.shiro.codec | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 86 | org.apache.shiro.jndi | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 87 | org.apache.velocity.app | 4 | 4 | ||||||||||||||||||||||||||||||||||||||||
| 88 | org.apache.velocity.runtime | 4 | 4 | ||||||||||||||||||||||||||||||||||||||||
| 89 | org.codehaus.groovy.control | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 90 | org.dom4j | 20 | 20 | ||||||||||||||||||||||||||||||||||||||||
| 91 | org.hibernate | 7 | 7 | ||||||||||||||||||||||||||||||||||||||||
| 92 | org.jboss.logging | 324 | 324 | ||||||||||||||||||||||||||||||||||||||||
| 93 | org.jdbi.v3.core | 6 | 6 | ||||||||||||||||||||||||||||||||||||||||
| 94 | org.jooq | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 95 | org.json | 236 | 198 | 38 | |||||||||||||||||||||||||||||||||||||||
| 96 | org.mvel2 | 16 | 16 | ||||||||||||||||||||||||||||||||||||||||
| 97 | org.scijava.log | 13 | 13 | ||||||||||||||||||||||||||||||||||||||||
| 98 | org.slf4j | 55 | 6 | 55 | 2 | 4 | |||||||||||||||||||||||||||||||||||||
| 99 | org.springframework.beans | 30 | 30 | ||||||||||||||||||||||||||||||||||||||||
| 100 | org.springframework.boot.jdbc | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 101 | org.springframework.cache | 13 | 13 | ||||||||||||||||||||||||||||||||||||||||
| 102 | org.springframework.context | 3 | 3 | ||||||||||||||||||||||||||||||||||||||||
| 103 | org.springframework.data.repository | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 104 | org.springframework.http | 14 | 70 | 14 | 60 | 10 | |||||||||||||||||||||||||||||||||||||
| 105 | org.springframework.jdbc.core | 10 | 10 | ||||||||||||||||||||||||||||||||||||||||
| 106 | org.springframework.jdbc.datasource | 4 | 4 | ||||||||||||||||||||||||||||||||||||||||
| 107 | org.springframework.jdbc.object | 9 | 9 | ||||||||||||||||||||||||||||||||||||||||
| 108 | org.springframework.jndi | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 109 | org.springframework.ldap | 47 | 33 | 14 | |||||||||||||||||||||||||||||||||||||||
| 110 | org.springframework.security.web.savedrequest | 6 | 6 | ||||||||||||||||||||||||||||||||||||||||
| 111 | org.springframework.ui | 32 | 32 | ||||||||||||||||||||||||||||||||||||||||
| 112 | org.springframework.util | 139 | 87 | 52 | |||||||||||||||||||||||||||||||||||||||
| 113 | org.springframework.validation | 13 | 13 | ||||||||||||||||||||||||||||||||||||||||
| 114 | org.springframework.web.client | 13 | 3 | 13 | 3 | ||||||||||||||||||||||||||||||||||||||
| 115 | org.springframework.web.context.request | 8 | 8 | ||||||||||||||||||||||||||||||||||||||||
| 116 | org.springframework.web.multipart | 12 | 13 | 12 | 13 | ||||||||||||||||||||||||||||||||||||||
| 117 | org.springframework.web.reactive.function.client | 2 | 2 | ||||||||||||||||||||||||||||||||||||||||
| 118 | org.springframework.web.util | 163 | 138 | 25 | |||||||||||||||||||||||||||||||||||||||
| 119 | org.thymeleaf | 2 | 2 | 2 | 2 | ||||||||||||||||||||||||||||||||||||||
| 120 | org.xml.sax | 1 | 1 | ||||||||||||||||||||||||||||||||||||||||
| 121 | org.xmlpull.v1 | 3 | 3 | ||||||||||||||||||||||||||||||||||||||||
| 122 | play.mvc | 4 | 4 | ||||||||||||||||||||||||||||||||||||||||
| 123 | ratpack.core.form | 3 | 3 | ||||||||||||||||||||||||||||||||||||||||
| 124 | ratpack.core.handling | 6 | 4 | 6 | 4 | ||||||||||||||||||||||||||||||||||||||
| 125 | ratpack.core.http | 10 | 10 | 10 | 10 | ||||||||||||||||||||||||||||||||||||||
| 126 | ratpack.exec | 48 | 48 | ||||||||||||||||||||||||||||||||||||||||
| 127 | ratpack.form | 3 | 3 | ||||||||||||||||||||||||||||||||||||||||
| 128 | ratpack.func | 35 | 35 | ||||||||||||||||||||||||||||||||||||||||
| 129 | ratpack.handling | 6 | 4 | 6 | 4 | ||||||||||||||||||||||||||||||||||||||
| 130 | ratpack.http | 10 | 10 | 10 | 10 | ||||||||||||||||||||||||||||||||||||||
| 131 | ratpack.util | 35 | 35 | ||||||||||||||||||||||||||||||||||||||||
| 132 | retrofit2 | 1 | 1 |