Vuln Patterns Injection

Use when auditing Python code involving command execution (subprocess, os.system, os.popen), SQL queries (cursor.execute, sqlalchemy.text, ORM .extra/.raw), eval/exec calls, template rendering (Jinja2, Mako SSTI), or expression evaluation. Covers CWE-77/78/89/94/95/917. Keywords: command injection, SQL injection, code injection, eval, exec, template injection, expression language injection, Hydra instantiate, allow_dangerous_code

yhy0 40d9253 2 files · 25.8 KB Updated

File contents

yhy0/ghsa-skill-builder/tree/main/vuln-skills/skills/vuln-patterns-injection commit 40d9253198

Frequently asked questions

npx skillmds@latest add yhy0/vuln-patterns-injection