#[[Security]]

zizmor/

template-injection

#Security

zizmorの audit。${{ ... }} テンプレート展開で信頼できない入力(PR タイトル、issue body、commit message、外部 ref 等)を直接 shell コマンドや式に埋め込むパターンを検出する

docs.zizmor.sh https://docs.zizmor.sh/audits/#template-injection

neighbourhood

zizmor zizmor zizmor/dangerous-triggers dangerous-trigge… template-injecti…

backlinks · 1

links · 2