感谢您有兴趣为 Java Security Issues 项目做出贡献!
如果您发现了问题或有改进建议,请:
git checkout -b feature/new-vulnerabilitydocs/vulnerabilities/ 对应目录下创建或编辑文档examples/vulnerable/ 中添加漏洞代码示例examples/secure/ 中添加对应的安全代码示例docs/tools/semgrep-rules/ 中添加 Semgrep 规则docs/tools/codeql-queries/ 中添加 CodeQL 查询# 漏洞名称
> 最后更新:YYYY-MM-DD
## 概述
漏洞的简要描述。
## 风险等级
| 维度 | 评级 |
|------|------|
| OWASP Top 10 | A0X:2025 - XXX |
| CWE | CWE-XXX |
| 严重程度 | 高危/严重 |
## 漏洞类型
...
## Java 场景
```java
// 代码示例
…
…
使用约定式提交格式:
<type>(<scope>): <subject>
<body>
<footer>
类型:
feat: 新功能/新内容fix: 修复错误docs: 文档更新style: 格式调整refactor: 内容重构test: 添加测试示例:
feat(injection): 添加 SSTI 漏洞文档
添加服务端模板注入漏洞的详细说明,包含 FreeMarker、Velocity 等模板引擎的示例。
Closes #123
如果您有任何问题,可以:
再次感谢您的贡献!