UNPKG

mcp-server-semgrep

Version:

MCP Server for Semgrep Integration - static code analysis with AI

44 lines (43 loc) 1.2 kB
rules: - id: pyramid-csrf-origin-check-disabled message: >- Origin check for the CSRF token is disabled for this view. This might represent a security risk if the CSRF storage policy is not known to be secure. metadata: cwe: - 'CWE-352: Cross-Site Request Forgery (CSRF)' owasp: - A01:2021 - Broken Access Control asvs: section: V4 Access Control control_id: 4.2.2 CSRF control_url: https://github.com/OWASP/ASVS/blob/master/4.0/en/0x12-V4-Access-Control.md#v42-operation-level-access-control version: '4' category: security technology: - pyramid references: - https://owasp.org/Top10/A01_2021-Broken_Access_Control cwe2022-top25: true cwe2021-top25: true subcategory: - vuln likelihood: LOW impact: LOW confidence: MEDIUM severity: WARNING languages: - python patterns: - pattern-inside: | from pyramid.view import view_config ... @view_config(..., check_origin=$CHECK_ORIGIN, ...) def $VIEW(...): ... - pattern: $CHECK_ORIGIN - metavariable-comparison: metavariable: $CHECK_ORIGIN comparison: $CHECK_ORIGIN == False fix: | True