Project

General

Profile

Actions

SecOps #1393

open
CD

[Sécurité] Vulnérabilité de code : internal/core/sales_order_command.go:697 (trailofbits.go.invalid-usage-of-modified-variable.invalid-usage-of-modified-variable)

SecOps #1393: [Sécurité] Vulnérabilité de code : internal/core/sales_order_command.go:697 (trailofbits.go.invalid-usage-of-modified-variable.invalid-usage-of-modified-variable)

Added by Client Dashboard 20 days ago. Updated 11 days ago.

Status:
Submitted
Priority:
Normal
Assignee:
-
Start date:
07/15/2026
Due date:
% Done:

0%

Estimated time:
spec_ref:
build_status:
build_number:
ci_run_url:
scan_status:
scan_report_url:
deploy_status:
preprod_url:
deployed_at:
branch:
pr_url:
security_key:
internal/core/sales_order_command.go:697_trailofbits.go.invalid-usage-of-modified-variable.invalid-usage-of-modified-variable
severity:
medium
paused:

Description

**Sévérité** : MEDIUM
**Source** : Semgrep
`vuln-medium`
**Emplacement** : internal/core/sales_order_command.go:697
**Règle** : trailofbits.go.invalid-usage-of-modified-variable.invalid-usage-of-modified-variable

Variable `stateToken` is likely modified and later used on error. In some cases this could result in panics due to a nil dereference

### Extrait de code
```
requires login
```

### Lien CVE
https://blog.trailofbits.com/2019/11/07/attacking-go-vr-ttps/

Actions

Also available in: PDF Atom