mcp-server-semgrep
Version:
MCP Server for Semgrep Integration - static code analysis with AI
31 lines (30 loc) • 879 B
YAML
rules:
- id: ssl-v3-is-insecure
message: >-
SSLv3 is insecure because it has known vulnerabilities.
Starting with go1.14, SSLv3 will be removed. Instead, use
'tls.VersionTLS13'.
metadata:
cwe:
- 'CWE-327: Use of a Broken or Risky Cryptographic Algorithm'
owasp:
- A03:2017 - Sensitive Data Exposure
- A02:2021 - Cryptographic Failures
source-rule-url: https://github.com/securego/gosec/blob/master/rules/tls_config.go
references:
- https://golang.org/doc/go1.14#crypto/tls
- https://www.us-cert.gov/ncas/alerts/TA14-290A
category: security
technology:
- go
confidence: HIGH
subcategory:
- vuln
likelihood: MEDIUM
impact: LOW
languages: [go]
severity: WARNING
fix-regex:
regex: VersionSSL30
replacement: VersionTLS13
pattern: 'tls.Config{..., MinVersion: $TLS.VersionSSL30, ...}'