CodeQL library for C/C++
codeql/cpp-all 12.0.1 (changelog, source)
Search

Module TaintTrackingUtil

Import path

import semmle.code.cpp.ir.dataflow.internal.TaintTrackingUtil

Imports

Predicates

defaultAdditionalTaintStep

Holds if the additional step from src to sink should be included in all global taint flow configurations.

defaultImplicitTaintRead

Holds if default TaintTracking::Configurations should allow implicit reads of c at sinks and inputs to additional taint steps.

defaultTaintSanitizer

Holds if node should be a sanitizer in all global taint flow configurations but not in local taint.

localExprTaint

Holds if taint can flow from e1 to e2 in zero or more local (intra-procedural) steps.

localInstructionTaint

Holds if taint can flow from i1 to i2 in zero or more local (intra-procedural) steps.

localTaint

Holds if taint may propagate from source to sink in zero or more local (intra-procedural) steps.

modeledTaintStep

Holds if taint can flow from nodeIn to nodeOut through a call to a modeled function.