|
1 | | -package,sink,source,summary,sink:bean-validation,sink:create-file,sink:groovy,sink:header-splitting,sink:information-leak,sink:intent-start,sink:jexl,sink:jndi-injection,sink:ldap,sink:mvel,sink:ognl-injection,sink:open-url,sink:set-hostname-verifier,sink:sql,sink:url-open-stream,sink:url-redirect,sink:xpath,sink:xslt,sink:xss,source:contentprovider,source:remote,summary:taint,summary:value |
2 | | -android.app,7,,84,,,,,,7,,,,,,,,,,,,,,,,13,71 |
3 | | -android.content,24,27,96,,,,,,16,,,,,,,,8,,,,,,27,,31,65 |
4 | | -android.database,59,,30,,,,,,,,,,,,,,59,,,,,,,,30, |
5 | | -android.net,,,60,,,,,,,,,,,,,,,,,,,,,,45,15 |
6 | | -android.os,,,122,,,,,,,,,,,,,,,,,,,,,,41,81 |
7 | | -android.util,,16,,,,,,,,,,,,,,,,,,,,,,16,, |
8 | | -android.webkit,3,2,,,,,,,,,,,,,,,,,,,,3,,2,, |
9 | | -androidx.slice,,5,88,,,,,,,,,,,,,,,,,,,,5,,27,61 |
10 | | -cn.hutool.core.codec,,,1,,,,,,,,,,,,,,,,,,,,,,1, |
11 | | -com.esotericsoftware.kryo.io,,,1,,,,,,,,,,,,,,,,,,,,,,1, |
12 | | -com.esotericsoftware.kryo5.io,,,1,,,,,,,,,,,,,,,,,,,,,,1, |
13 | | -com.fasterxml.jackson.core,,,1,,,,,,,,,,,,,,,,,,,,,,1, |
14 | | -com.fasterxml.jackson.databind,,,6,,,,,,,,,,,,,,,,,,,,,,6, |
15 | | -com.google.common.base,,,85,,,,,,,,,,,,,,,,,,,,,,62,23 |
16 | | -com.google.common.cache,,,17,,,,,,,,,,,,,,,,,,,,,,,17 |
17 | | -com.google.common.collect,,,553,,,,,,,,,,,,,,,,,,,,,,2,551 |
18 | | -com.google.common.io,6,,73,,,,,,,,,,,,,,,6,,,,,,,72,1 |
19 | | -com.opensymphony.xwork2.ognl,3,,,,,,,,,,,,,3,,,,,,,,,,,, |
20 | | -com.unboundid.ldap.sdk,17,,,,,,,,,,,17,,,,,,,,,,,,,, |
21 | | -flexjson,,,1,,,,,,,,,,,,,,,,,,,,,,,1 |
22 | | -groovy.lang,26,,,,,26,,,,,,,,,,,,,,,,,,,, |
23 | | -groovy.util,5,,,,,5,,,,,,,,,,,,,,,,,,,, |
24 | | -jakarta.faces.context,2,7,,,,,,,,,,,,,,,,,,,,2,,7,, |
25 | | -jakarta.json,,,123,,,,,,,,,,,,,,,,,,,,,,100,23 |
26 | | -jakarta.ws.rs.client,1,,,,,,,,,,,,,,1,,,,,,,,,,, |
27 | | -jakarta.ws.rs.container,,9,,,,,,,,,,,,,,,,,,,,,,9,, |
28 | | -jakarta.ws.rs.core,2,,149,,,,,,,,,,,,,,,,2,,,,,,94,55 |
29 | | -java.beans,,,1,,,,,,,,,,,,,,,,,,,,,,1, |
30 | | -java.io,3,,31,,3,,,,,,,,,,,,,,,,,,,,30,1 |
31 | | -java.lang,,,53,,,,,,,,,,,,,,,,,,,,,,42,11 |
32 | | -java.net,10,3,7,,,,,,,,,,,,10,,,,,,,,,3,7, |
33 | | -java.nio,10,,4,,10,,,,,,,,,,,,,,,,,,,,4, |
34 | | -java.sql,7,,,,,,,,,,,,,,,,7,,,,,,,,, |
35 | | -java.util,,,429,,,,,,,,,,,,,,,,,,,,,,15,414 |
36 | | -javax.faces.context,2,7,,,,,,,,,,,,,,,,,,,,2,,7,, |
37 | | -javax.json,,,123,,,,,,,,,,,,,,,,,,,,,,100,23 |
38 | | -javax.management.remote,2,,,,,,,,,,2,,,,,,,,,,,,,,, |
39 | | -javax.naming,7,,,,,,,,,,6,1,,,,,,,,,,,,,, |
40 | | -javax.net.ssl,2,,,,,,,,,,,,,,,2,,,,,,,,,, |
41 | | -javax.script,1,,,,,,,,,,,,1,,,,,,,,,,,,, |
42 | | -javax.servlet,4,21,2,,,,3,1,,,,,,,,,,,,,,,,21,2, |
43 | | -javax.validation,1,1,,1,,,,,,,,,,,,,,,,,,,,1,, |
44 | | -javax.ws.rs.client,1,,,,,,,,,,,,,,1,,,,,,,,,,, |
45 | | -javax.ws.rs.container,,9,,,,,,,,,,,,,,,,,,,,,,9,, |
46 | | -javax.ws.rs.core,3,,149,,,,1,,,,,,,,,,,,2,,,,,,94,55 |
47 | | -javax.xml.transform,1,,6,,,,,,,,,,,,,,,,,,1,,,,6, |
48 | | -javax.xml.xpath,3,,,,,,,,,,,,,,,,,,,3,,,,,, |
49 | | -jodd.json,,,10,,,,,,,,,,,,,,,,,,,,,,,10 |
50 | | -net.sf.saxon.s9api,5,,,,,,,,,,,,,,,,,,,,5,,,,, |
51 | | -ognl,6,,,,,,,,,,,,,6,,,,,,,,,,,, |
52 | | -org.apache.commons.codec,,,6,,,,,,,,,,,,,,,,,,,,,,6, |
53 | | -org.apache.commons.collections,,,800,,,,,,,,,,,,,,,,,,,,,,17,783 |
54 | | -org.apache.commons.collections4,,,800,,,,,,,,,,,,,,,,,,,,,,17,783 |
55 | | -org.apache.commons.io,,,22,,,,,,,,,,,,,,,,,,,,,,22, |
56 | | -org.apache.commons.jexl2,15,,,,,,,,,15,,,,,,,,,,,,,,,, |
57 | | -org.apache.commons.jexl3,15,,,,,,,,,15,,,,,,,,,,,,,,,, |
58 | | -org.apache.commons.lang3,,,423,,,,,,,,,,,,,,,,,,,,,,292,131 |
59 | | -org.apache.commons.ognl,6,,,,,,,,,,,,,6,,,,,,,,,,,, |
60 | | -org.apache.commons.text,,,272,,,,,,,,,,,,,,,,,,,,,,220,52 |
61 | | -org.apache.directory.ldap.client.api,1,,,,,,,,,,,1,,,,,,,,,,,,,, |
62 | | -org.apache.hc.core5.function,,,1,,,,,,,,,,,,,,,,,,,,,,1, |
63 | | -org.apache.hc.core5.http,1,2,39,,,,,,,,,,,,,,,,,,,1,,2,39, |
64 | | -org.apache.hc.core5.net,,,2,,,,,,,,,,,,,,,,,,,,,,2, |
65 | | -org.apache.hc.core5.util,,,24,,,,,,,,,,,,,,,,,,,,,,18,6 |
66 | | -org.apache.http,27,3,70,,,,,,,,,,,,25,,,,,,,2,,3,62,8 |
67 | | -org.apache.ibatis.jdbc,6,,,,,,,,,,,,,,,,6,,,,,,,,, |
68 | | -org.apache.shiro.codec,,,1,,,,,,,,,,,,,,,,,,,,,,1, |
69 | | -org.apache.shiro.jndi,1,,,,,,,,,,1,,,,,,,,,,,,,,, |
70 | | -org.codehaus.groovy.control,1,,,,,1,,,,,,,,,,,,,,,,,,,, |
71 | | -org.dom4j,20,,,,,,,,,,,,,,,,,,,20,,,,,, |
72 | | -org.hibernate,7,,,,,,,,,,,,,,,,7,,,,,,,,, |
73 | | -org.jooq,1,,,,,,,,,,,,,,,,1,,,,,,,,, |
74 | | -org.json,,,236,,,,,,,,,,,,,,,,,,,,,,198,38 |
75 | | -org.mvel2,16,,,,,,,,,,,,16,,,,,,,,,,,,, |
76 | | -org.springframework.beans,,,26,,,,,,,,,,,,,,,,,,,,,,,26 |
77 | | -org.springframework.cache,,,13,,,,,,,,,,,,,,,,,,,,,,,13 |
78 | | -org.springframework.http,14,,70,,,,,,,,,,,,14,,,,,,,,,,60,10 |
79 | | -org.springframework.jdbc.core,10,,,,,,,,,,,,,,,,10,,,,,,,,, |
80 | | -org.springframework.jdbc.object,9,,,,,,,,,,,,,,,,9,,,,,,,,, |
81 | | -org.springframework.jndi,1,,,,,,,,,,1,,,,,,,,,,,,,,, |
82 | | -org.springframework.ldap,42,,,,,,,,,,28,14,,,,,,,,,,,,,, |
83 | | -org.springframework.security.web.savedrequest,,6,,,,,,,,,,,,,,,,,,,,,,6,, |
84 | | -org.springframework.ui,,,32,,,,,,,,,,,,,,,,,,,,,,,32 |
85 | | -org.springframework.util,,,139,,,,,,,,,,,,,,,,,,,,,,87,52 |
86 | | -org.springframework.validation,,,13,,,,,,,,,,,,,,,,,,,,,,13, |
87 | | -org.springframework.web.client,13,3,,,,,,,,,,,,,13,,,,,,,,,3,, |
88 | | -org.springframework.web.context.request,,8,,,,,,,,,,,,,,,,,,,,,,8,, |
89 | | -org.springframework.web.multipart,,12,13,,,,,,,,,,,,,,,,,,,,,12,13, |
90 | | -org.springframework.web.reactive.function.client,2,,,,,,,,,,,,,,2,,,,,,,,,,, |
91 | | -org.springframework.web.util,,,163,,,,,,,,,,,,,,,,,,,,,,138,25 |
92 | | -org.xml.sax,,,1,,,,,,,,,,,,,,,,,,,,,,1, |
93 | | -org.xmlpull.v1,,3,,,,,,,,,,,,,,,,,,,,,,3,, |
94 | | -play.mvc,,4,,,,,,,,,,,,,,,,,,,,,,4,, |
95 | | -ratpack.core.form,,,3,,,,,,,,,,,,,,,,,,,,,,3, |
96 | | -ratpack.core.handling,,6,4,,,,,,,,,,,,,,,,,,,,,6,4, |
97 | | -ratpack.core.http,,10,10,,,,,,,,,,,,,,,,,,,,,10,10, |
98 | | -ratpack.exec,,,48,,,,,,,,,,,,,,,,,,,,,,,48 |
99 | | -ratpack.form,,,3,,,,,,,,,,,,,,,,,,,,,,3, |
100 | | -ratpack.func,,,35,,,,,,,,,,,,,,,,,,,,,,,35 |
101 | | -ratpack.handling,,6,4,,,,,,,,,,,,,,,,,,,,,6,4, |
102 | | -ratpack.http,,10,10,,,,,,,,,,,,,,,,,,,,,10,10, |
103 | | -ratpack.util,,,35,,,,,,,,,,,,,,,,,,,,,,,35 |
| 1 | +package,sink,source,summary,sink:bean-validation,sink:create-file,sink:groovy,sink:header-splitting,sink:information-leak,sink:intent-start,sink:jexl,sink:jndi-injection,sink:ldap,sink:logging,sink:mvel,sink:ognl-injection,sink:open-url,sink:set-hostname-verifier,sink:sql,sink:url-open-stream,sink:url-redirect,sink:xpath,sink:xslt,sink:xss,source:contentprovider,source:remote,summary:taint,summary:value |
| 2 | +android.app,7,,84,,,,,,7,,,,,,,,,,,,,,,,,13,71 |
| 3 | +android.content,24,27,96,,,,,,16,,,,,,,,,8,,,,,,27,,31,65 |
| 4 | +android.database,59,,30,,,,,,,,,,,,,,,59,,,,,,,,30, |
| 5 | +android.net,,,60,,,,,,,,,,,,,,,,,,,,,,,45,15 |
| 6 | +android.os,,,122,,,,,,,,,,,,,,,,,,,,,,,41,81 |
| 7 | +android.util,6,16,,,,,,,,,,,6,,,,,,,,,,,,16,, |
| 8 | +android.webkit,3,2,,,,,,,,,,,,,,,,,,,,,3,,2,, |
| 9 | +androidx.slice,,5,88,,,,,,,,,,,,,,,,,,,,,5,,27,61 |
| 10 | +cn.hutool.core.codec,,,1,,,,,,,,,,,,,,,,,,,,,,,1, |
| 11 | +com.esotericsoftware.kryo.io,,,1,,,,,,,,,,,,,,,,,,,,,,,1, |
| 12 | +com.esotericsoftware.kryo5.io,,,1,,,,,,,,,,,,,,,,,,,,,,,1, |
| 13 | +com.fasterxml.jackson.core,,,1,,,,,,,,,,,,,,,,,,,,,,,1, |
| 14 | +com.fasterxml.jackson.databind,,,6,,,,,,,,,,,,,,,,,,,,,,,6, |
| 15 | +com.google.common.base,,,85,,,,,,,,,,,,,,,,,,,,,,,62,23 |
| 16 | +com.google.common.cache,,,17,,,,,,,,,,,,,,,,,,,,,,,,17 |
| 17 | +com.google.common.collect,,,553,,,,,,,,,,,,,,,,,,,,,,,2,551 |
| 18 | +com.google.common.flogger,29,,,,,,,,,,,,29,,,,,,,,,,,,,, |
| 19 | +com.google.common.io,6,,73,,,,,,,,,,,,,,,,6,,,,,,,72,1 |
| 20 | +com.opensymphony.xwork2.ognl,3,,,,,,,,,,,,,,3,,,,,,,,,,,, |
| 21 | +com.unboundid.ldap.sdk,17,,,,,,,,,,,17,,,,,,,,,,,,,,, |
| 22 | +flexjson,,,1,,,,,,,,,,,,,,,,,,,,,,,,1 |
| 23 | +groovy.lang,26,,,,,26,,,,,,,,,,,,,,,,,,,,, |
| 24 | +groovy.util,5,,,,,5,,,,,,,,,,,,,,,,,,,,, |
| 25 | +jakarta.faces.context,2,7,,,,,,,,,,,,,,,,,,,,,2,,7,, |
| 26 | +jakarta.json,,,123,,,,,,,,,,,,,,,,,,,,,,,100,23 |
| 27 | +jakarta.ws.rs.client,1,,,,,,,,,,,,,,,1,,,,,,,,,,, |
| 28 | +jakarta.ws.rs.container,,9,,,,,,,,,,,,,,,,,,,,,,,9,, |
| 29 | +jakarta.ws.rs.core,2,,149,,,,,,,,,,,,,,,,,2,,,,,,94,55 |
| 30 | +java.beans,,,1,,,,,,,,,,,,,,,,,,,,,,,1, |
| 31 | +java.io,3,,31,,3,,,,,,,,,,,,,,,,,,,,,30,1 |
| 32 | +java.lang,8,,53,,,,,,,,,,8,,,,,,,,,,,,,42,11 |
| 33 | +java.net,10,3,7,,,,,,,,,,,,,10,,,,,,,,,3,7, |
| 34 | +java.nio,10,,4,,10,,,,,,,,,,,,,,,,,,,,,4, |
| 35 | +java.sql,7,,,,,,,,,,,,,,,,,7,,,,,,,,, |
| 36 | +java.util,34,,430,,,,,,,,,,34,,,,,,,,,,,,,16,414 |
| 37 | +javax.faces.context,2,7,,,,,,,,,,,,,,,,,,,,,2,,7,, |
| 38 | +javax.json,,,123,,,,,,,,,,,,,,,,,,,,,,,100,23 |
| 39 | +javax.management.remote,2,,,,,,,,,,2,,,,,,,,,,,,,,,, |
| 40 | +javax.naming,7,,,,,,,,,,6,1,,,,,,,,,,,,,,, |
| 41 | +javax.net.ssl,2,,,,,,,,,,,,,,,,2,,,,,,,,,, |
| 42 | +javax.script,1,,,,,,,,,,,,,1,,,,,,,,,,,,, |
| 43 | +javax.servlet,4,21,2,,,,3,1,,,,,,,,,,,,,,,,,21,2, |
| 44 | +javax.validation,1,1,,1,,,,,,,,,,,,,,,,,,,,,1,, |
| 45 | +javax.ws.rs.client,1,,,,,,,,,,,,,,,1,,,,,,,,,,, |
| 46 | +javax.ws.rs.container,,9,,,,,,,,,,,,,,,,,,,,,,,9,, |
| 47 | +javax.ws.rs.core,3,,149,,,,1,,,,,,,,,,,,,2,,,,,,94,55 |
| 48 | +javax.xml.transform,1,,6,,,,,,,,,,,,,,,,,,,1,,,,6, |
| 49 | +javax.xml.xpath,3,,,,,,,,,,,,,,,,,,,,3,,,,,, |
| 50 | +jodd.json,,,10,,,,,,,,,,,,,,,,,,,,,,,,10 |
| 51 | +net.sf.saxon.s9api,5,,,,,,,,,,,,,,,,,,,,,5,,,,, |
| 52 | +ognl,6,,,,,,,,,,,,,,6,,,,,,,,,,,, |
| 53 | +org.apache.commons.codec,,,6,,,,,,,,,,,,,,,,,,,,,,,6, |
| 54 | +org.apache.commons.collections,,,800,,,,,,,,,,,,,,,,,,,,,,,17,783 |
| 55 | +org.apache.commons.collections4,,,800,,,,,,,,,,,,,,,,,,,,,,,17,783 |
| 56 | +org.apache.commons.io,,,22,,,,,,,,,,,,,,,,,,,,,,,22, |
| 57 | +org.apache.commons.jexl2,15,,,,,,,,,15,,,,,,,,,,,,,,,,, |
| 58 | +org.apache.commons.jexl3,15,,,,,,,,,15,,,,,,,,,,,,,,,,, |
| 59 | +org.apache.commons.lang3,,,423,,,,,,,,,,,,,,,,,,,,,,,292,131 |
| 60 | +org.apache.commons.logging,6,,,,,,,,,,,,6,,,,,,,,,,,,,, |
| 61 | +org.apache.commons.ognl,6,,,,,,,,,,,,,,6,,,,,,,,,,,, |
| 62 | +org.apache.commons.text,,,272,,,,,,,,,,,,,,,,,,,,,,,220,52 |
| 63 | +org.apache.directory.ldap.client.api,1,,,,,,,,,,,1,,,,,,,,,,,,,,, |
| 64 | +org.apache.hc.core5.function,,,1,,,,,,,,,,,,,,,,,,,,,,,1, |
| 65 | +org.apache.hc.core5.http,1,2,39,,,,,,,,,,,,,,,,,,,,1,,2,39, |
| 66 | +org.apache.hc.core5.net,,,2,,,,,,,,,,,,,,,,,,,,,,,2, |
| 67 | +org.apache.hc.core5.util,,,24,,,,,,,,,,,,,,,,,,,,,,,18,6 |
| 68 | +org.apache.http,27,3,70,,,,,,,,,,,,,25,,,,,,,2,,3,62,8 |
| 69 | +org.apache.ibatis.jdbc,6,,,,,,,,,,,,,,,,,6,,,,,,,,, |
| 70 | +org.apache.log4j,11,,,,,,,,,,,,11,,,,,,,,,,,,,, |
| 71 | +org.apache.logging.log4j,359,,8,,,,,,,,,,359,,,,,,,,,,,,,4,4 |
| 72 | +org.apache.shiro.codec,,,1,,,,,,,,,,,,,,,,,,,,,,,1, |
| 73 | +org.apache.shiro.jndi,1,,,,,,,,,,1,,,,,,,,,,,,,,,, |
| 74 | +org.codehaus.groovy.control,1,,,,,1,,,,,,,,,,,,,,,,,,,,, |
| 75 | +org.dom4j,20,,,,,,,,,,,,,,,,,,,,20,,,,,, |
| 76 | +org.hibernate,7,,,,,,,,,,,,,,,,,7,,,,,,,,, |
| 77 | +org.jboss.logging,324,,,,,,,,,,,,324,,,,,,,,,,,,,, |
| 78 | +org.jooq,1,,,,,,,,,,,,,,,,,1,,,,,,,,, |
| 79 | +org.json,,,236,,,,,,,,,,,,,,,,,,,,,,,198,38 |
| 80 | +org.mvel2,16,,,,,,,,,,,,,16,,,,,,,,,,,,, |
| 81 | +org.scijava.log,13,,,,,,,,,,,,13,,,,,,,,,,,,,, |
| 82 | +org.slf4j,55,,6,,,,,,,,,,55,,,,,,,,,,,,,2,4 |
| 83 | +org.springframework.beans,,,26,,,,,,,,,,,,,,,,,,,,,,,,26 |
| 84 | +org.springframework.cache,,,13,,,,,,,,,,,,,,,,,,,,,,,,13 |
| 85 | +org.springframework.http,14,,70,,,,,,,,,,,,,14,,,,,,,,,,60,10 |
| 86 | +org.springframework.jdbc.core,10,,,,,,,,,,,,,,,,,10,,,,,,,,, |
| 87 | +org.springframework.jdbc.object,9,,,,,,,,,,,,,,,,,9,,,,,,,,, |
| 88 | +org.springframework.jndi,1,,,,,,,,,,1,,,,,,,,,,,,,,,, |
| 89 | +org.springframework.ldap,42,,,,,,,,,,28,14,,,,,,,,,,,,,,, |
| 90 | +org.springframework.security.web.savedrequest,,6,,,,,,,,,,,,,,,,,,,,,,,6,, |
| 91 | +org.springframework.ui,,,32,,,,,,,,,,,,,,,,,,,,,,,,32 |
| 92 | +org.springframework.util,,,139,,,,,,,,,,,,,,,,,,,,,,,87,52 |
| 93 | +org.springframework.validation,,,13,,,,,,,,,,,,,,,,,,,,,,,13, |
| 94 | +org.springframework.web.client,13,3,,,,,,,,,,,,,,13,,,,,,,,,3,, |
| 95 | +org.springframework.web.context.request,,8,,,,,,,,,,,,,,,,,,,,,,,8,, |
| 96 | +org.springframework.web.multipart,,12,13,,,,,,,,,,,,,,,,,,,,,,12,13, |
| 97 | +org.springframework.web.reactive.function.client,2,,,,,,,,,,,,,,,2,,,,,,,,,,, |
| 98 | +org.springframework.web.util,,,163,,,,,,,,,,,,,,,,,,,,,,,138,25 |
| 99 | +org.xml.sax,,,1,,,,,,,,,,,,,,,,,,,,,,,1, |
| 100 | +org.xmlpull.v1,,3,,,,,,,,,,,,,,,,,,,,,,,3,, |
| 101 | +play.mvc,,4,,,,,,,,,,,,,,,,,,,,,,,4,, |
| 102 | +ratpack.core.form,,,3,,,,,,,,,,,,,,,,,,,,,,,3, |
| 103 | +ratpack.core.handling,,6,4,,,,,,,,,,,,,,,,,,,,,,6,4, |
| 104 | +ratpack.core.http,,10,10,,,,,,,,,,,,,,,,,,,,,,10,10, |
| 105 | +ratpack.exec,,,48,,,,,,,,,,,,,,,,,,,,,,,,48 |
| 106 | +ratpack.form,,,3,,,,,,,,,,,,,,,,,,,,,,,3, |
| 107 | +ratpack.func,,,35,,,,,,,,,,,,,,,,,,,,,,,,35 |
| 108 | +ratpack.handling,,6,4,,,,,,,,,,,,,,,,,,,,,,6,4, |
| 109 | +ratpack.http,,10,10,,,,,,,,,,,,,,,,,,,,,,10,10, |
| 110 | +ratpack.util,,,35,,,,,,,,,,,,,,,,,,,,,,,,35 |
0 commit comments