UNPKG

mcp-server-semgrep

Version:

MCP Server for Semgrep Integration - static code analysis with AI

55 lines (54 loc) 1.72 kB
rules: - id: insecure-urlopener-retrieve-ftp message: >- Detected an insecure transmission channel. 'URLopener.retrieve(...)' is being used with 'ftp://'. Use SFTP instead. urllib does not support SFTP, so consider using a library which supports SFTP. metadata: owasp: - A03:2017 - Sensitive Data Exposure - A02:2021 - Cryptographic Failures cwe: - 'CWE-319: Cleartext Transmission of Sensitive Information' references: - https://docs.python.org/3/library/urllib.request.html#urllib.request.URLopener.retrieve category: security technology: - urllib subcategory: - audit likelihood: LOW impact: LOW confidence: LOW severity: WARNING languages: [python] pattern-either: - pattern: urllib.request.URLopener(...).retrieve("=~/[Ff][Tt][Pp]://.*/", ...) - patterns: - pattern-inside: | $OPENERDIRECTOR = urllib.request.URLopener(...) ... - pattern: $OPENERDIRECTOR.retrieve("=~/[Ff][Tt][Pp]://.*/", ...) - patterns: - pattern-inside: | $OPENERDIRECTOR = urllib.request.URLopener(...) ... - pattern: | $URL = "=~/[Ff][Tt][Pp]://.*/" ... $OPENERDIRECTOR.retrieve($URL, ...) - pattern: | $URL = "=~/[Ff][Tt][Pp]://.*/" ... urllib.request.URLopener(...).retrieve($URL, ...) - patterns: - pattern-inside: | def $FUNC(..., $URL = "=~/[Ff][Tt][Pp]://.*/", ...): ... - pattern-either: - pattern: urllib.request.URLopener(...).retrieve($URL, ...) - patterns: - pattern-inside: | $OPENERDIRECTOR = urllib.request.URLopener(...) ... - pattern: $OPENERDIRECTOR.retrieve($URL, ...)