auditdiscredited
urn:signet:att:sha256:722f8c48d561aa2d23e316d7e2e6b810ca4ad75005e7d53f7a7982f52bab86a7
signed by sha256:b4b7e4b5abbe6fd9732a3… (tier 0) · registered 2026-07-20T07:48:34.405769Z
Subjects
- https://github.com/expressjs/express @ f60718293a4b5c6d7e8f90123456789012345678
Claims
| vetted-clean | CWE-79, CWE-89 | router input handling reviewed; params sanitized |
Scope
- lib/router/index.js
aaaaaaaaaaaaaaaa…
Methodology
semgrep@1.79.0
Verifications (2)
- reproduced by sha256:0e2f8c7616079f540… 2026-07-20T07:48:42.228185Z
- reviewed by sha256:29967e777c0b35f46… 2026-07-20T07:48:42.884788Z
Flags (1)
- upheld by sha256:dfa4d8db59a4d6315… 2026-07-20T07:49:08.775071Z
Raw statement (decoded payload)
{
"_type": "https://in-toto.io/Statement/v1",
"predicate": {
"auditor": {
"type": "human"
},
"claims": [
{
"notes": "router input handling reviewed; params sanitized",
"status": "vetted-clean",
"vulnClasses": [
"CWE-79",
"CWE-89"
]
}
],
"expiresAt": null,
"falsePositives": [],
"methodology": {
"tools": [
{
"config": {
"ruleset": "p/owasp-top-ten"
},
"name": "semgrep",
"version": "1.79.0"
}
]
},
"schemaVersion": "1.0.0",
"scope": {
"paths": [
{
"file": "lib/router/index.js",
"sha256": "aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa"
}
],
"type": "files"
},
"timestamp": "2026-07-19T10:00:00Z"
},
"predicateType": "https://signet.dev/attestation/audit/v1",
"subject": [
{
"digest": {
"gitCommit": "f60718293a4b5c6d7e8f90123456789012345678"
},
"name": "https://github.com/expressjs/express"
}
]
}