UNPKG

mcp-server-semgrep

Version:

MCP Server for Semgrep Integration - static code analysis with AI

33 lines (32 loc) 891 B
rules: - id: php-permissive-cors patterns: - pattern: header($VALUE,...) - pattern-either: - pattern: header("...",...) - pattern-inside: | $VALUE = "..."; ... - metavariable-regex: metavariable: $VALUE regex: (\'|\")\s*(Access-Control-Allow-Origin|access-control-allow-origin)\s*:\s*(\*)\s*(\'|\") message: >- Access-Control-Allow-Origin response header is set to "*". This will disable CORS Same Origin Policy restrictions. metadata: references: - https://developer.mozilla.org/ru/docs/Web/HTTP/Headers/Access-Control-Allow-Origin owasp: - A07:2021 - Identification and Authentication Failures cwe: - 'CWE-346: Origin Validation Error' category: security technology: - php subcategory: - audit likelihood: LOW impact: LOW confidence: LOW languages: [php] severity: WARNING