Skip to content

Commit d7bfaec

Browse files
Add changed framework coverage reports
1 parent 34aa498 commit d7bfaec

File tree

2 files changed

+104
-103
lines changed

2 files changed

+104
-103
lines changed
Lines changed: 102 additions & 101 deletions
Original file line numberDiff line numberDiff line change
@@ -1,101 +1,102 @@
1-
package,sink,source,summary,sink:bean-validation,sink:create-file,sink:groovy,sink:header-splitting,sink:information-leak,sink:jexl,sink:jndi-injection,sink:ldap,sink:mvel,sink:ognl-injection,sink:open-url,sink:set-hostname-verifier,sink:sql,sink:url-open-stream,sink:url-redirect,sink:xpath,sink:xslt,sink:xss,source:contentprovider,source:remote,summary:taint,summary:value
2-
android.content,8,27,73,,,,,,,,,,,,,8,,,,,,27,,8,65
3-
android.database,59,,30,,,,,,,,,,,,,59,,,,,,,,30,
4-
android.net,,,60,,,,,,,,,,,,,,,,,,,,,45,15
5-
android.os,,,122,,,,,,,,,,,,,,,,,,,,,41,81
6-
android.util,,16,,,,,,,,,,,,,,,,,,,,,16,,
7-
android.webkit,3,2,,,,,,,,,,,,,,,,,,,3,,2,,
8-
cn.hutool.core.codec,,,1,,,,,,,,,,,,,,,,,,,,,1,
9-
com.esotericsoftware.kryo.io,,,1,,,,,,,,,,,,,,,,,,,,,1,
10-
com.esotericsoftware.kryo5.io,,,1,,,,,,,,,,,,,,,,,,,,,1,
11-
com.fasterxml.jackson.core,,,1,,,,,,,,,,,,,,,,,,,,,1,
12-
com.fasterxml.jackson.databind,,,6,,,,,,,,,,,,,,,,,,,,,6,
13-
com.google.common.base,,,85,,,,,,,,,,,,,,,,,,,,,62,23
14-
com.google.common.cache,,,17,,,,,,,,,,,,,,,,,,,,,,17
15-
com.google.common.collect,,,553,,,,,,,,,,,,,,,,,,,,,2,551
16-
com.google.common.io,6,,73,,,,,,,,,,,,,,6,,,,,,,72,1
17-
com.opensymphony.xwork2.ognl,3,,,,,,,,,,,,3,,,,,,,,,,,,
18-
com.unboundid.ldap.sdk,17,,,,,,,,,,17,,,,,,,,,,,,,,
19-
flexjson,,,1,,,,,,,,,,,,,,,,,,,,,,1
20-
groovy.lang,26,,,,,26,,,,,,,,,,,,,,,,,,,
21-
groovy.util,5,,,,,5,,,,,,,,,,,,,,,,,,,
22-
jakarta.faces.context,2,7,,,,,,,,,,,,,,,,,,,2,,7,,
23-
jakarta.json,,,123,,,,,,,,,,,,,,,,,,,,,100,23
24-
jakarta.ws.rs.client,1,,,,,,,,,,,,,1,,,,,,,,,,,
25-
jakarta.ws.rs.container,,9,,,,,,,,,,,,,,,,,,,,,9,,
26-
jakarta.ws.rs.core,2,,149,,,,,,,,,,,,,,,2,,,,,,94,55
27-
java.beans,,,1,,,,,,,,,,,,,,,,,,,,,1,
28-
java.io,3,,27,,3,,,,,,,,,,,,,,,,,,,26,1
29-
java.lang,,,51,,,,,,,,,,,,,,,,,,,,,41,10
30-
java.net,10,3,7,,,,,,,,,,,10,,,,,,,,,3,7,
31-
java.nio,10,,4,,10,,,,,,,,,,,,,,,,,,,4,
32-
java.sql,7,,,,,,,,,,,,,,,7,,,,,,,,,
33-
java.util,,,429,,,,,,,,,,,,,,,,,,,,,15,414
34-
javax.faces.context,2,7,,,,,,,,,,,,,,,,,,,2,,7,,
35-
javax.json,,,123,,,,,,,,,,,,,,,,,,,,,100,23
36-
javax.management.remote,2,,,,,,,,,2,,,,,,,,,,,,,,,
37-
javax.naming,7,,,,,,,,,6,1,,,,,,,,,,,,,,
38-
javax.net.ssl,2,,,,,,,,,,,,,,2,,,,,,,,,,
39-
javax.script,1,,,,,,,,,,,1,,,,,,,,,,,,,
40-
javax.servlet,4,21,2,,,,3,1,,,,,,,,,,,,,,,21,2,
41-
javax.validation,1,1,,1,,,,,,,,,,,,,,,,,,,1,,
42-
javax.ws.rs.client,1,,,,,,,,,,,,,1,,,,,,,,,,,
43-
javax.ws.rs.container,,9,,,,,,,,,,,,,,,,,,,,,9,,
44-
javax.ws.rs.core,3,,149,,,,1,,,,,,,,,,,2,,,,,,94,55
45-
javax.xml.transform,1,,6,,,,,,,,,,,,,,,,,1,,,,6,
46-
javax.xml.xpath,3,,,,,,,,,,,,,,,,,,3,,,,,,
47-
jodd.json,,,10,,,,,,,,,,,,,,,,,,,,,,10
48-
net.sf.saxon.s9api,5,,,,,,,,,,,,,,,,,,,5,,,,,
49-
ognl,6,,,,,,,,,,,,6,,,,,,,,,,,,
50-
org.apache.commons.codec,,,6,,,,,,,,,,,,,,,,,,,,,6,
51-
org.apache.commons.collections,,,800,,,,,,,,,,,,,,,,,,,,,17,783
52-
org.apache.commons.collections4,,,800,,,,,,,,,,,,,,,,,,,,,17,783
53-
org.apache.commons.io,,,22,,,,,,,,,,,,,,,,,,,,,22,
54-
org.apache.commons.jexl2,15,,,,,,,,15,,,,,,,,,,,,,,,,
55-
org.apache.commons.jexl3,15,,,,,,,,15,,,,,,,,,,,,,,,,
56-
org.apache.commons.lang3,,,423,,,,,,,,,,,,,,,,,,,,,292,131
57-
org.apache.commons.ognl,6,,,,,,,,,,,,6,,,,,,,,,,,,
58-
org.apache.commons.text,,,272,,,,,,,,,,,,,,,,,,,,,220,52
59-
org.apache.directory.ldap.client.api,1,,,,,,,,,,1,,,,,,,,,,,,,,
60-
org.apache.hc.core5.function,,,1,,,,,,,,,,,,,,,,,,,,,1,
61-
org.apache.hc.core5.http,1,2,39,,,,,,,,,,,,,,,,,,1,,2,39,
62-
org.apache.hc.core5.net,,,2,,,,,,,,,,,,,,,,,,,,,2,
63-
org.apache.hc.core5.util,,,24,,,,,,,,,,,,,,,,,,,,,18,6
64-
org.apache.http,27,3,70,,,,,,,,,,,25,,,,,,,2,,3,62,8
65-
org.apache.ibatis.jdbc,6,,,,,,,,,,,,,,,6,,,,,,,,,
66-
org.apache.shiro.codec,,,1,,,,,,,,,,,,,,,,,,,,,1,
67-
org.apache.shiro.jndi,1,,,,,,,,,1,,,,,,,,,,,,,,,
68-
org.codehaus.groovy.control,1,,,,,1,,,,,,,,,,,,,,,,,,,
69-
org.dom4j,20,,,,,,,,,,,,,,,,,,20,,,,,,
70-
org.hibernate,7,,,,,,,,,,,,,,,7,,,,,,,,,
71-
org.jooq,1,,,,,,,,,,,,,,,1,,,,,,,,,
72-
org.json,,,236,,,,,,,,,,,,,,,,,,,,,198,38
73-
org.mvel2,16,,,,,,,,,,,16,,,,,,,,,,,,,
74-
org.springframework.beans,,,26,,,,,,,,,,,,,,,,,,,,,,26
75-
org.springframework.cache,,,13,,,,,,,,,,,,,,,,,,,,,,13
76-
org.springframework.http,14,,70,,,,,,,,,,,14,,,,,,,,,,60,10
77-
org.springframework.jdbc.core,10,,,,,,,,,,,,,,,10,,,,,,,,,
78-
org.springframework.jdbc.object,9,,,,,,,,,,,,,,,9,,,,,,,,,
79-
org.springframework.jndi,1,,,,,,,,,1,,,,,,,,,,,,,,,
80-
org.springframework.ldap,42,,,,,,,,,28,14,,,,,,,,,,,,,,
81-
org.springframework.security.web.savedrequest,,6,,,,,,,,,,,,,,,,,,,,,6,,
82-
org.springframework.ui,,,32,,,,,,,,,,,,,,,,,,,,,,32
83-
org.springframework.util,,,139,,,,,,,,,,,,,,,,,,,,,87,52
84-
org.springframework.validation,,,13,,,,,,,,,,,,,,,,,,,,,13,
85-
org.springframework.web.client,13,3,,,,,,,,,,,,13,,,,,,,,,3,,
86-
org.springframework.web.context.request,,8,,,,,,,,,,,,,,,,,,,,,8,,
87-
org.springframework.web.multipart,,12,13,,,,,,,,,,,,,,,,,,,,12,13,
88-
org.springframework.web.reactive.function.client,2,,,,,,,,,,,,,2,,,,,,,,,,,
89-
org.springframework.web.util,,,163,,,,,,,,,,,,,,,,,,,,,138,25
90-
org.xml.sax,,,1,,,,,,,,,,,,,,,,,,,,,1,
91-
org.xmlpull.v1,,3,,,,,,,,,,,,,,,,,,,,,3,,
92-
play.mvc,,4,,,,,,,,,,,,,,,,,,,,,4,,
93-
ratpack.core.form,,,3,,,,,,,,,,,,,,,,,,,,,3,
94-
ratpack.core.handling,,6,4,,,,,,,,,,,,,,,,,,,,6,4,
95-
ratpack.core.http,,10,10,,,,,,,,,,,,,,,,,,,,10,10,
96-
ratpack.exec,,,26,,,,,,,,,,,,,,,,,,,,,,26
97-
ratpack.form,,,3,,,,,,,,,,,,,,,,,,,,,3,
98-
ratpack.func,,,5,,,,,,,,,,,,,,,,,,,,,,5
99-
ratpack.handling,,6,4,,,,,,,,,,,,,,,,,,,,6,4,
100-
ratpack.http,,10,10,,,,,,,,,,,,,,,,,,,,10,10,
101-
ratpack.util,,,5,,,,,,,,,,,,,,,,,,,,,,5
1+
package,sink,source,summary,sink:bean-validation,sink:create-file,sink:groovy,sink:header-splitting,sink:information-leak,sink:intent-start,sink:jexl,sink:jndi-injection,sink:ldap,sink:mvel,sink:ognl-injection,sink:open-url,sink:set-hostname-verifier,sink:sql,sink:url-open-stream,sink:url-redirect,sink:xpath,sink:xslt,sink:xss,source:contentprovider,source:remote,summary:taint,summary:value
2+
android.app,7,,,,,,,,7,,,,,,,,,,,,,,,,,
3+
android.content,24,27,96,,,,,,16,,,,,,,,8,,,,,,27,,31,65
4+
android.database,59,,30,,,,,,,,,,,,,,59,,,,,,,,30,
5+
android.net,,,60,,,,,,,,,,,,,,,,,,,,,,45,15
6+
android.os,,,122,,,,,,,,,,,,,,,,,,,,,,41,81
7+
android.util,,16,,,,,,,,,,,,,,,,,,,,,,16,,
8+
android.webkit,3,2,,,,,,,,,,,,,,,,,,,,3,,2,,
9+
cn.hutool.core.codec,,,1,,,,,,,,,,,,,,,,,,,,,,1,
10+
com.esotericsoftware.kryo.io,,,1,,,,,,,,,,,,,,,,,,,,,,1,
11+
com.esotericsoftware.kryo5.io,,,1,,,,,,,,,,,,,,,,,,,,,,1,
12+
com.fasterxml.jackson.core,,,1,,,,,,,,,,,,,,,,,,,,,,1,
13+
com.fasterxml.jackson.databind,,,6,,,,,,,,,,,,,,,,,,,,,,6,
14+
com.google.common.base,,,85,,,,,,,,,,,,,,,,,,,,,,62,23
15+
com.google.common.cache,,,17,,,,,,,,,,,,,,,,,,,,,,,17
16+
com.google.common.collect,,,553,,,,,,,,,,,,,,,,,,,,,,2,551
17+
com.google.common.io,6,,73,,,,,,,,,,,,,,,6,,,,,,,72,1
18+
com.opensymphony.xwork2.ognl,3,,,,,,,,,,,,,3,,,,,,,,,,,,
19+
com.unboundid.ldap.sdk,17,,,,,,,,,,,17,,,,,,,,,,,,,,
20+
flexjson,,,1,,,,,,,,,,,,,,,,,,,,,,,1
21+
groovy.lang,26,,,,,26,,,,,,,,,,,,,,,,,,,,
22+
groovy.util,5,,,,,5,,,,,,,,,,,,,,,,,,,,
23+
jakarta.faces.context,2,7,,,,,,,,,,,,,,,,,,,,2,,7,,
24+
jakarta.json,,,123,,,,,,,,,,,,,,,,,,,,,,100,23
25+
jakarta.ws.rs.client,1,,,,,,,,,,,,,,1,,,,,,,,,,,
26+
jakarta.ws.rs.container,,9,,,,,,,,,,,,,,,,,,,,,,9,,
27+
jakarta.ws.rs.core,2,,149,,,,,,,,,,,,,,,,2,,,,,,94,55
28+
java.beans,,,1,,,,,,,,,,,,,,,,,,,,,,1,
29+
java.io,3,,27,,3,,,,,,,,,,,,,,,,,,,,26,1
30+
java.lang,,,51,,,,,,,,,,,,,,,,,,,,,,41,10
31+
java.net,10,3,7,,,,,,,,,,,,10,,,,,,,,,3,7,
32+
java.nio,10,,4,,10,,,,,,,,,,,,,,,,,,,,4,
33+
java.sql,7,,,,,,,,,,,,,,,,7,,,,,,,,,
34+
java.util,,,429,,,,,,,,,,,,,,,,,,,,,,15,414
35+
javax.faces.context,2,7,,,,,,,,,,,,,,,,,,,,2,,7,,
36+
javax.json,,,123,,,,,,,,,,,,,,,,,,,,,,100,23
37+
javax.management.remote,2,,,,,,,,,,2,,,,,,,,,,,,,,,
38+
javax.naming,7,,,,,,,,,,6,1,,,,,,,,,,,,,,
39+
javax.net.ssl,2,,,,,,,,,,,,,,,2,,,,,,,,,,
40+
javax.script,1,,,,,,,,,,,,1,,,,,,,,,,,,,
41+
javax.servlet,4,21,2,,,,3,1,,,,,,,,,,,,,,,,21,2,
42+
javax.validation,1,1,,1,,,,,,,,,,,,,,,,,,,,1,,
43+
javax.ws.rs.client,1,,,,,,,,,,,,,,1,,,,,,,,,,,
44+
javax.ws.rs.container,,9,,,,,,,,,,,,,,,,,,,,,,9,,
45+
javax.ws.rs.core,3,,149,,,,1,,,,,,,,,,,,2,,,,,,94,55
46+
javax.xml.transform,1,,6,,,,,,,,,,,,,,,,,,1,,,,6,
47+
javax.xml.xpath,3,,,,,,,,,,,,,,,,,,,3,,,,,,
48+
jodd.json,,,10,,,,,,,,,,,,,,,,,,,,,,,10
49+
net.sf.saxon.s9api,5,,,,,,,,,,,,,,,,,,,,5,,,,,
50+
ognl,6,,,,,,,,,,,,,6,,,,,,,,,,,,
51+
org.apache.commons.codec,,,6,,,,,,,,,,,,,,,,,,,,,,6,
52+
org.apache.commons.collections,,,800,,,,,,,,,,,,,,,,,,,,,,17,783
53+
org.apache.commons.collections4,,,800,,,,,,,,,,,,,,,,,,,,,,17,783
54+
org.apache.commons.io,,,22,,,,,,,,,,,,,,,,,,,,,,22,
55+
org.apache.commons.jexl2,15,,,,,,,,,15,,,,,,,,,,,,,,,,
56+
org.apache.commons.jexl3,15,,,,,,,,,15,,,,,,,,,,,,,,,,
57+
org.apache.commons.lang3,,,423,,,,,,,,,,,,,,,,,,,,,,292,131
58+
org.apache.commons.ognl,6,,,,,,,,,,,,,6,,,,,,,,,,,,
59+
org.apache.commons.text,,,272,,,,,,,,,,,,,,,,,,,,,,220,52
60+
org.apache.directory.ldap.client.api,1,,,,,,,,,,,1,,,,,,,,,,,,,,
61+
org.apache.hc.core5.function,,,1,,,,,,,,,,,,,,,,,,,,,,1,
62+
org.apache.hc.core5.http,1,2,39,,,,,,,,,,,,,,,,,,,1,,2,39,
63+
org.apache.hc.core5.net,,,2,,,,,,,,,,,,,,,,,,,,,,2,
64+
org.apache.hc.core5.util,,,24,,,,,,,,,,,,,,,,,,,,,,18,6
65+
org.apache.http,27,3,70,,,,,,,,,,,,25,,,,,,,2,,3,62,8
66+
org.apache.ibatis.jdbc,6,,,,,,,,,,,,,,,,6,,,,,,,,,
67+
org.apache.shiro.codec,,,1,,,,,,,,,,,,,,,,,,,,,,1,
68+
org.apache.shiro.jndi,1,,,,,,,,,,1,,,,,,,,,,,,,,,
69+
org.codehaus.groovy.control,1,,,,,1,,,,,,,,,,,,,,,,,,,,
70+
org.dom4j,20,,,,,,,,,,,,,,,,,,,20,,,,,,
71+
org.hibernate,7,,,,,,,,,,,,,,,,7,,,,,,,,,
72+
org.jooq,1,,,,,,,,,,,,,,,,1,,,,,,,,,
73+
org.json,,,236,,,,,,,,,,,,,,,,,,,,,,198,38
74+
org.mvel2,16,,,,,,,,,,,,16,,,,,,,,,,,,,
75+
org.springframework.beans,,,26,,,,,,,,,,,,,,,,,,,,,,,26
76+
org.springframework.cache,,,13,,,,,,,,,,,,,,,,,,,,,,,13
77+
org.springframework.http,14,,70,,,,,,,,,,,,14,,,,,,,,,,60,10
78+
org.springframework.jdbc.core,10,,,,,,,,,,,,,,,,10,,,,,,,,,
79+
org.springframework.jdbc.object,9,,,,,,,,,,,,,,,,9,,,,,,,,,
80+
org.springframework.jndi,1,,,,,,,,,,1,,,,,,,,,,,,,,,
81+
org.springframework.ldap,42,,,,,,,,,,28,14,,,,,,,,,,,,,,
82+
org.springframework.security.web.savedrequest,,6,,,,,,,,,,,,,,,,,,,,,,6,,
83+
org.springframework.ui,,,32,,,,,,,,,,,,,,,,,,,,,,,32
84+
org.springframework.util,,,139,,,,,,,,,,,,,,,,,,,,,,87,52
85+
org.springframework.validation,,,13,,,,,,,,,,,,,,,,,,,,,,13,
86+
org.springframework.web.client,13,3,,,,,,,,,,,,,13,,,,,,,,,3,,
87+
org.springframework.web.context.request,,8,,,,,,,,,,,,,,,,,,,,,,8,,
88+
org.springframework.web.multipart,,12,13,,,,,,,,,,,,,,,,,,,,,12,13,
89+
org.springframework.web.reactive.function.client,2,,,,,,,,,,,,,,2,,,,,,,,,,,
90+
org.springframework.web.util,,,163,,,,,,,,,,,,,,,,,,,,,,138,25
91+
org.xml.sax,,,1,,,,,,,,,,,,,,,,,,,,,,1,
92+
org.xmlpull.v1,,3,,,,,,,,,,,,,,,,,,,,,,3,,
93+
play.mvc,,4,,,,,,,,,,,,,,,,,,,,,,4,,
94+
ratpack.core.form,,,3,,,,,,,,,,,,,,,,,,,,,,3,
95+
ratpack.core.handling,,6,4,,,,,,,,,,,,,,,,,,,,,6,4,
96+
ratpack.core.http,,10,10,,,,,,,,,,,,,,,,,,,,,10,10,
97+
ratpack.exec,,,26,,,,,,,,,,,,,,,,,,,,,,,26
98+
ratpack.form,,,3,,,,,,,,,,,,,,,,,,,,,,3,
99+
ratpack.func,,,5,,,,,,,,,,,,,,,,,,,,,,,5
100+
ratpack.handling,,6,4,,,,,,,,,,,,,,,,,,,,,6,4,
101+
ratpack.http,,10,10,,,,,,,,,,,,,,,,,,,,,10,10,
102+
ratpack.util,,,5,,,,,,,,,,,,,,,,,,,,,,,5

java/documentation/library-coverage/coverage.rst

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -7,7 +7,7 @@ Java framework & library support
77
:widths: auto
88

99
Framework / library,Package,Flow sources,Taint & value steps,Sinks (total),`CWE‑022` :sub:`Path injection`,`CWE‑036` :sub:`Path traversal`,`CWE‑079` :sub:`Cross-site scripting`,`CWE‑089` :sub:`SQL injection`,`CWE‑090` :sub:`LDAP injection`,`CWE‑094` :sub:`Code injection`,`CWE‑319` :sub:`Cleartext transmission`
10-
Android,``android.*``,45,285,70,,,3,67,,,
10+
Android,``android.*``,45,308,93,,,3,67,,,
1111
`Apache Commons Collections <https://commons.apache.org/proper/commons-collections/>`_,"``org.apache.commons.collections``, ``org.apache.commons.collections4``",,1600,,,,,,,,
1212
`Apache Commons IO <https://commons.apache.org/proper/commons-io/>`_,``org.apache.commons.io``,,22,,,,,,,,
1313
`Apache Commons Lang <https://commons.apache.org/proper/commons-lang/>`_,``org.apache.commons.lang3``,,423,,,,,,,,
@@ -19,5 +19,5 @@ Java framework & library support
1919
Java extensions,"``javax.*``, ``jakarta.*``",54,552,32,,,4,,1,1,2
2020
`Spring <https://spring.io/>`_,``org.springframework.*``,29,469,91,,,,19,14,,29
2121
Others,"``cn.hutool.core.codec``, ``com.esotericsoftware.kryo.io``, ``com.esotericsoftware.kryo5.io``, ``com.fasterxml.jackson.core``, ``com.fasterxml.jackson.databind``, ``com.opensymphony.xwork2.ognl``, ``com.unboundid.ldap.sdk``, ``flexjson``, ``groovy.lang``, ``groovy.util``, ``jodd.json``, ``net.sf.saxon.s9api``, ``ognl``, ``org.apache.commons.codec``, ``org.apache.commons.jexl2``, ``org.apache.commons.jexl3``, ``org.apache.commons.ognl``, ``org.apache.directory.ldap.client.api``, ``org.apache.ibatis.jdbc``, ``org.apache.shiro.codec``, ``org.apache.shiro.jndi``, ``org.codehaus.groovy.control``, ``org.dom4j``, ``org.hibernate``, ``org.jooq``, ``org.mvel2``, ``org.xml.sax``, ``org.xmlpull.v1``, ``play.mvc``, ``ratpack.core.form``, ``ratpack.core.handling``, ``ratpack.core.http``, ``ratpack.exec``, ``ratpack.form``, ``ratpack.func``, ``ratpack.handling``, ``ratpack.http``, ``ratpack.util``",39,99,151,,,,14,18,,
22-
Totals,,175,5341,408,13,6,10,107,33,1,66
22+
Totals,,175,5364,431,13,6,10,107,33,1,66
2323

0 commit comments

Comments
 (0)