secguro / secguro-cli

0 stars 0 forks source link

zeilennummer in nicht-git-modus von gitleaks stimmt nicht immer #72

Open m1cm1c opened 5 months ago

m1cm1c commented 5 months ago

beispiel: im wallet-projekt auf revision 7888a6985 im nicht-git-modus gibt gitleaks aus, dass in zeile 89 ein API key sei, obwohl zeile 89 nur

    chain_id: 11155111,

ist. der dort angeblich gefundene API key befindet sich in zeile 81. ich kann den bug jedoch nicht den entwicklern von gitleaks reporten, weil es mir nicht gelungen ist, anhand eines eigens dafür erstellten repos mit dummy-API-keys gitleaks auf ähnliche weise in die irre zu führen

im git-modus scheinen die zeilenangaben von gitleaks immer zu stimmen

m1cm1c commented 2 months ago

gitleaks-autor hat das problem anerkannt, kommt aber nicht auf die lösung: https://github.com/gitleaks/gitleaks/issues/1352

jemand anders scheint aber zumindest einen teil der problemursache genau festgestellt zu haben: https://github.com/gitleaks/gitleaks/issues/1424

es gibt auch noch andere recht neue verwandte issues, z.B.: https://github.com/gitleaks/gitleaks/issues/1357