mcp-server-semgrep
Version:
MCP Server for Semgrep Integration - static code analysis with AI
29 lines (28 loc) • 825 B
YAML
rules:
- id: skip-tls-verify-service
pattern: |
spec:
...
insecureSkipTLSVerify: true
message: >-
Service is disabling TLS certificate verification when communicating with
the server. This makes your HTTPS connections insecure. Remove the
'insecureSkipTLSVerify: true' key to secure communication.
metadata:
cwe:
- 'CWE-319: Cleartext Transmission of Sensitive Information'
references:
- https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.20/#apiservice-v1-apiregistration-k8s-io
category: security
technology:
- kubernetes
owasp:
- A03:2017 - Sensitive Data Exposure
- A02:2021 - Cryptographic Failures
subcategory:
- vuln
likelihood: MEDIUM
impact: MEDIUM
confidence: MEDIUM
languages: [yaml]
severity: WARNING