-
Notifications
You must be signed in to change notification settings - Fork 0
[Security] Enforce untrusted-input path, resource, and rendering boundaries #37
Copy link
Copy link
Open
Labels
area:coreCore domain models and cross-cutting application logicCore domain models and cross-cutting application logicarea:securityAuthentication, permissions, secret safety, and secure behaviorAuthentication, permissions, secret safety, and secure behaviorarea:testingFixtures, automated tests, QA, and validationFixtures, automated tests, QA, and validationpriority:criticalCritical path or release-blocking workCritical path or release-blocking worksize:mMedium estimateMedium estimatetype:featureUser-facing product capabilityUser-facing product capability
Milestone
Description
Metadata
Metadata
Assignees
Labels
area:coreCore domain models and cross-cutting application logicCore domain models and cross-cutting application logicarea:securityAuthentication, permissions, secret safety, and secure behaviorAuthentication, permissions, secret safety, and secure behaviorarea:testingFixtures, automated tests, QA, and validationFixtures, automated tests, QA, and validationpriority:criticalCritical path or release-blocking workCritical path or release-blocking worksize:mMedium estimateMedium estimatetype:featureUser-facing product capabilityUser-facing product capability
Problem statement
RunSift parses attacker-controlled log and metadata content. The process must remain bounded and non-executable even when inputs contain traversal paths, symlinks, oversized lines/files, compressed bombs, terminal control sequences, or active Markdown/HTML payloads.
Scope
Checklist
Acceptance criteria
Dependencies