CodeQL には、Rust コードを分析するためのクエリが多数含まれています。 データ再利用可能なコードスキャニング.CodeQLクエリテーブル.クエリスイートの動作 %}
Rust 分析用の組み込みクエリ
次の表に、 CodeQL アクションと CodeQL CLIの最新リリースで使用できるクエリの一覧を示します。 詳細については、CodeQLドキュメント サイトの変更ログCodeQL参照してください。
| クエリ名 | 関連する CWE | デフォルト | 拡張 | Copilot Autofix |
|---|---|---|---|---|
| 'Secure' 属性が true に設定されていません | 319, 614 | |||
| 無効なポインターへのアクセス | 476, 825 | |||
| 機密情報の平文ログ記録 | 312, 359, 532 | |||
| データベース内の機密情報の平文保存 | 312 | |||
| 機密情報の平文送信 | 319 | |||
| クロスサイト スクリプティング | 079, 116 | |||
| ユーザーが制御するソースから構築されたデータベース クエリ | 089 | |||
| TLS 証明書チェックを無効化 | 295 | |||
| HTTPS URL を使用していない | 319, 345 | |||
| ハードコードされた暗号値 | 259、321、798、1204 | |||
| 正規表現インジェクション | 020、074 | |||
| サーバー側リクエストフォージェリ | 918 | |||
| 無制限の割り当てサイズ | 770、789 | |||
| 制御されないコマンド ライン | 078, 088 | |||
| パス式で使用される未検証のデータ | 022, 023, 036, 073, 099 | |||
| 壊れた暗号アルゴリズムまたは脆弱な暗号アルゴリズムの使用 | 327 | |||
| 機密データに対する破られたまたは脆弱な暗号化ハッシュ アルゴリズムの使用 | 327, 328, 916 | |||
| ポインターの有効期間が終了した後のアクセス | 825 | |||
| ログ インジェクション | 117 |