|
| 1 | +edges |
| 2 | +| FreemarkerSSTI.java:23:17:23:44 | getParameter(...) : String | FreemarkerSSTI.java:24:36:24:39 | code : String | |
| 3 | +| FreemarkerSSTI.java:24:19:24:40 | new StringReader(...) : StringReader | FreemarkerSSTI.java:27:35:27:40 | reader | |
| 4 | +| FreemarkerSSTI.java:24:36:24:39 | code : String | FreemarkerSSTI.java:24:19:24:40 | new StringReader(...) : StringReader | |
| 5 | +| FreemarkerSSTI.java:33:17:33:44 | getParameter(...) : String | FreemarkerSSTI.java:34:36:34:39 | code : String | |
| 6 | +| FreemarkerSSTI.java:34:19:34:40 | new StringReader(...) : StringReader | FreemarkerSSTI.java:38:35:38:40 | reader | |
| 7 | +| FreemarkerSSTI.java:34:36:34:39 | code : String | FreemarkerSSTI.java:34:19:34:40 | new StringReader(...) : StringReader | |
| 8 | +| FreemarkerSSTI.java:44:17:44:44 | getParameter(...) : String | FreemarkerSSTI.java:45:36:45:39 | code : String | |
| 9 | +| FreemarkerSSTI.java:45:19:45:40 | new StringReader(...) : StringReader | FreemarkerSSTI.java:50:35:50:40 | reader | |
| 10 | +| FreemarkerSSTI.java:45:36:45:39 | code : String | FreemarkerSSTI.java:45:19:45:40 | new StringReader(...) : StringReader | |
| 11 | +| FreemarkerSSTI.java:56:23:56:56 | getParameter(...) : String | FreemarkerSSTI.java:61:35:61:44 | sourceCode | |
| 12 | +| FreemarkerSSTI.java:67:17:67:44 | getParameter(...) : String | FreemarkerSSTI.java:69:36:69:39 | code : String | |
| 13 | +| FreemarkerSSTI.java:69:19:69:40 | new StringReader(...) : StringReader | FreemarkerSSTI.java:73:47:73:52 | reader | |
| 14 | +| FreemarkerSSTI.java:69:36:69:39 | code : String | FreemarkerSSTI.java:69:19:69:40 | new StringReader(...) : StringReader | |
| 15 | +| FreemarkerSSTI.java:79:17:79:44 | getParameter(...) : String | FreemarkerSSTI.java:82:36:82:39 | code : String | |
| 16 | +| FreemarkerSSTI.java:82:19:82:40 | new StringReader(...) : StringReader | FreemarkerSSTI.java:87:47:87:52 | reader | |
| 17 | +| FreemarkerSSTI.java:82:36:82:39 | code : String | FreemarkerSSTI.java:82:19:82:40 | new StringReader(...) : StringReader | |
| 18 | +| FreemarkerSSTI.java:93:17:93:44 | getParameter(...) : String | FreemarkerSSTI.java:96:36:96:39 | code : String | |
| 19 | +| FreemarkerSSTI.java:96:19:96:40 | new StringReader(...) : StringReader | FreemarkerSSTI.java:100:47:100:52 | reader | |
| 20 | +| FreemarkerSSTI.java:96:36:96:39 | code : String | FreemarkerSSTI.java:96:19:96:40 | new StringReader(...) : StringReader | |
| 21 | +| FreemarkerSSTI.java:105:17:105:44 | getParameter(...) : String | FreemarkerSSTI.java:109:42:109:45 | code | |
| 22 | +| FreemarkerSSTI.java:114:17:114:44 | getParameter(...) : String | FreemarkerSSTI.java:119:42:119:45 | code | |
| 23 | +| FreemarkerSSTI.java:125:17:125:44 | getParameter(...) : String | FreemarkerSSTI.java:126:26:126:29 | code : String | |
| 24 | +| FreemarkerSSTI.java:126:9:126:12 | root [post update] [<map.value>] : String | FreemarkerSSTI.java:130:22:130:25 | root | |
| 25 | +| FreemarkerSSTI.java:126:26:126:29 | code : String | FreemarkerSSTI.java:126:9:126:12 | root [post update] [<map.value>] : String | |
| 26 | +| JinJavaSSTI.java:21:21:21:52 | getParameter(...) : String | JinJavaSSTI.java:25:44:25:51 | template | |
| 27 | +| JinJavaSSTI.java:30:21:30:52 | getParameter(...) : String | JinJavaSSTI.java:34:55:34:62 | template | |
| 28 | +| JinJavaSSTI.java:39:21:39:52 | getParameter(...) : String | JinJavaSSTI.java:46:55:46:62 | template | |
| 29 | +| PebbleSSTI.java:18:17:18:44 | getParameter(...) : String | PebbleSSTI.java:21:56:21:59 | code | |
| 30 | +| PebbleSSTI.java:25:17:25:44 | getParameter(...) : String | PebbleSSTI.java:28:63:28:66 | code | |
| 31 | +| ThymeleafSSTI.java:22:17:22:44 | getParameter(...) : String | ThymeleafSSTI.java:27:27:27:30 | code | |
| 32 | +| VelocitySSTI.java:31:17:31:44 | getParameter(...) : String | VelocitySSTI.java:38:45:38:48 | code | |
| 33 | +| VelocitySSTI.java:44:17:44:44 | getParameter(...) : String | VelocitySSTI.java:50:42:50:45 | code : String | |
| 34 | +| VelocitySSTI.java:50:25:50:46 | new StringReader(...) : StringReader | VelocitySSTI.java:53:45:53:50 | reader | |
| 35 | +| VelocitySSTI.java:50:42:50:45 | code : String | VelocitySSTI.java:50:25:50:46 | new StringReader(...) : StringReader | |
| 36 | +| VelocitySSTI.java:59:17:59:44 | getParameter(...) : String | VelocitySSTI.java:62:42:62:45 | code : String | |
| 37 | +| VelocitySSTI.java:62:25:62:46 | new StringReader(...) : StringReader | VelocitySSTI.java:63:25:63:30 | reader | |
| 38 | +| VelocitySSTI.java:62:42:62:45 | code : String | VelocitySSTI.java:62:25:62:46 | new StringReader(...) : StringReader | |
| 39 | +| VelocitySSTI.java:69:17:69:44 | getParameter(...) : String | VelocitySSTI.java:77:21:77:27 | context | |
| 40 | +| VelocitySSTI.java:83:17:83:44 | getParameter(...) : String | VelocitySSTI.java:89:60:89:66 | context | |
| 41 | +| VelocitySSTI.java:95:17:95:44 | getParameter(...) : String | VelocitySSTI.java:102:11:102:17 | context | |
| 42 | +| VelocitySSTI.java:108:17:108:44 | getParameter(...) : String | VelocitySSTI.java:115:11:115:17 | context | |
| 43 | +| VelocitySSTI.java:120:17:120:44 | getParameter(...) : String | VelocitySSTI.java:123:37:123:40 | code | |
| 44 | +nodes |
| 45 | +| FreemarkerSSTI.java:23:17:23:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 46 | +| FreemarkerSSTI.java:24:19:24:40 | new StringReader(...) : StringReader | semmle.label | new StringReader(...) : StringReader | |
| 47 | +| FreemarkerSSTI.java:24:36:24:39 | code : String | semmle.label | code : String | |
| 48 | +| FreemarkerSSTI.java:27:35:27:40 | reader | semmle.label | reader | |
| 49 | +| FreemarkerSSTI.java:33:17:33:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 50 | +| FreemarkerSSTI.java:34:19:34:40 | new StringReader(...) : StringReader | semmle.label | new StringReader(...) : StringReader | |
| 51 | +| FreemarkerSSTI.java:34:36:34:39 | code : String | semmle.label | code : String | |
| 52 | +| FreemarkerSSTI.java:38:35:38:40 | reader | semmle.label | reader | |
| 53 | +| FreemarkerSSTI.java:44:17:44:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 54 | +| FreemarkerSSTI.java:45:19:45:40 | new StringReader(...) : StringReader | semmle.label | new StringReader(...) : StringReader | |
| 55 | +| FreemarkerSSTI.java:45:36:45:39 | code : String | semmle.label | code : String | |
| 56 | +| FreemarkerSSTI.java:50:35:50:40 | reader | semmle.label | reader | |
| 57 | +| FreemarkerSSTI.java:56:23:56:56 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 58 | +| FreemarkerSSTI.java:61:35:61:44 | sourceCode | semmle.label | sourceCode | |
| 59 | +| FreemarkerSSTI.java:67:17:67:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 60 | +| FreemarkerSSTI.java:69:19:69:40 | new StringReader(...) : StringReader | semmle.label | new StringReader(...) : StringReader | |
| 61 | +| FreemarkerSSTI.java:69:36:69:39 | code : String | semmle.label | code : String | |
| 62 | +| FreemarkerSSTI.java:73:47:73:52 | reader | semmle.label | reader | |
| 63 | +| FreemarkerSSTI.java:79:17:79:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 64 | +| FreemarkerSSTI.java:82:19:82:40 | new StringReader(...) : StringReader | semmle.label | new StringReader(...) : StringReader | |
| 65 | +| FreemarkerSSTI.java:82:36:82:39 | code : String | semmle.label | code : String | |
| 66 | +| FreemarkerSSTI.java:87:47:87:52 | reader | semmle.label | reader | |
| 67 | +| FreemarkerSSTI.java:93:17:93:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 68 | +| FreemarkerSSTI.java:96:19:96:40 | new StringReader(...) : StringReader | semmle.label | new StringReader(...) : StringReader | |
| 69 | +| FreemarkerSSTI.java:96:36:96:39 | code : String | semmle.label | code : String | |
| 70 | +| FreemarkerSSTI.java:100:47:100:52 | reader | semmle.label | reader | |
| 71 | +| FreemarkerSSTI.java:105:17:105:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 72 | +| FreemarkerSSTI.java:109:42:109:45 | code | semmle.label | code | |
| 73 | +| FreemarkerSSTI.java:114:17:114:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 74 | +| FreemarkerSSTI.java:119:42:119:45 | code | semmle.label | code | |
| 75 | +| FreemarkerSSTI.java:125:17:125:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 76 | +| FreemarkerSSTI.java:126:9:126:12 | root [post update] [<map.value>] : String | semmle.label | root [post update] [<map.value>] : String | |
| 77 | +| FreemarkerSSTI.java:126:26:126:29 | code : String | semmle.label | code : String | |
| 78 | +| FreemarkerSSTI.java:130:22:130:25 | root | semmle.label | root | |
| 79 | +| JinJavaSSTI.java:21:21:21:52 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 80 | +| JinJavaSSTI.java:25:44:25:51 | template | semmle.label | template | |
| 81 | +| JinJavaSSTI.java:30:21:30:52 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 82 | +| JinJavaSSTI.java:34:55:34:62 | template | semmle.label | template | |
| 83 | +| JinJavaSSTI.java:39:21:39:52 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 84 | +| JinJavaSSTI.java:46:55:46:62 | template | semmle.label | template | |
| 85 | +| PebbleSSTI.java:18:17:18:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 86 | +| PebbleSSTI.java:21:56:21:59 | code | semmle.label | code | |
| 87 | +| PebbleSSTI.java:25:17:25:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 88 | +| PebbleSSTI.java:28:63:28:66 | code | semmle.label | code | |
| 89 | +| ThymeleafSSTI.java:22:17:22:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 90 | +| ThymeleafSSTI.java:27:27:27:30 | code | semmle.label | code | |
| 91 | +| VelocitySSTI.java:31:17:31:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 92 | +| VelocitySSTI.java:38:45:38:48 | code | semmle.label | code | |
| 93 | +| VelocitySSTI.java:44:17:44:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 94 | +| VelocitySSTI.java:50:25:50:46 | new StringReader(...) : StringReader | semmle.label | new StringReader(...) : StringReader | |
| 95 | +| VelocitySSTI.java:50:42:50:45 | code : String | semmle.label | code : String | |
| 96 | +| VelocitySSTI.java:53:45:53:50 | reader | semmle.label | reader | |
| 97 | +| VelocitySSTI.java:59:17:59:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 98 | +| VelocitySSTI.java:62:25:62:46 | new StringReader(...) : StringReader | semmle.label | new StringReader(...) : StringReader | |
| 99 | +| VelocitySSTI.java:62:42:62:45 | code : String | semmle.label | code : String | |
| 100 | +| VelocitySSTI.java:63:25:63:30 | reader | semmle.label | reader | |
| 101 | +| VelocitySSTI.java:69:17:69:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 102 | +| VelocitySSTI.java:77:21:77:27 | context | semmle.label | context | |
| 103 | +| VelocitySSTI.java:83:17:83:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 104 | +| VelocitySSTI.java:89:60:89:66 | context | semmle.label | context | |
| 105 | +| VelocitySSTI.java:95:17:95:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 106 | +| VelocitySSTI.java:102:11:102:17 | context | semmle.label | context | |
| 107 | +| VelocitySSTI.java:108:17:108:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 108 | +| VelocitySSTI.java:115:11:115:17 | context | semmle.label | context | |
| 109 | +| VelocitySSTI.java:120:17:120:44 | getParameter(...) : String | semmle.label | getParameter(...) : String | |
| 110 | +| VelocitySSTI.java:123:37:123:40 | code | semmle.label | code | |
| 111 | +subpaths |
| 112 | +#select |
1 | 113 | | FreemarkerSSTI.java:27:35:27:40 | reader | FreemarkerSSTI.java:23:17:23:44 | getParameter(...) : String | FreemarkerSSTI.java:27:35:27:40 | reader | Potential arbitrary code execution due to $@. | FreemarkerSSTI.java:23:17:23:44 | getParameter(...) | a template value loaded from a remote source. |
|
2 | 114 | | FreemarkerSSTI.java:38:35:38:40 | reader | FreemarkerSSTI.java:33:17:33:44 | getParameter(...) : String | FreemarkerSSTI.java:38:35:38:40 | reader | Potential arbitrary code execution due to $@. | FreemarkerSSTI.java:33:17:33:44 | getParameter(...) | a template value loaded from a remote source. |
|
3 | 115 | | FreemarkerSSTI.java:50:35:50:40 | reader | FreemarkerSSTI.java:44:17:44:44 | getParameter(...) : String | FreemarkerSSTI.java:50:35:50:40 | reader | Potential arbitrary code execution due to $@. | FreemarkerSSTI.java:44:17:44:44 | getParameter(...) | a template value loaded from a remote source. |
|
|
0 commit comments