auditnone
urn:signet:att:sha256:a2ceaab7075fd8c2f2cfc2edc1f533b46a37a9a5a01c5197b13c4e15f56355a7
signed by sha256:0e2f8c7616079f540a68f… (tier 0) · registered 2026-07-20T07:48:37.016509Z
Subjects
- https://github.com/vercel/next.js @ e5f60718293a4b5c6d7e8f901234567890123456
Claims
| vetted-clean | CWE-79 | SSR output is contextually escaped |
Scope
- packages/next/src/server/render.tsx
eeeeeeeeeeeeeeee…
Methodology
manual-code-review@1.79.0
Verifications (1)
- reproduced by sha256:bb191f402807de578… 2026-07-20T07:48:59.544124Z
Raw statement (decoded payload)
{
"_type": "https://in-toto.io/Statement/v1",
"predicate": {
"auditor": {
"type": "human"
},
"claims": [
{
"notes": "SSR output is contextually escaped",
"status": "vetted-clean",
"vulnClasses": [
"CWE-79"
]
}
],
"expiresAt": null,
"falsePositives": [],
"methodology": {
"tools": [
{
"config": {
"ruleset": "p/owasp-top-ten"
},
"name": "manual-code-review",
"version": "1.79.0"
}
]
},
"schemaVersion": "1.0.0",
"scope": {
"paths": [
{
"file": "packages/next/src/server/render.tsx",
"sha256": "eeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee"
}
],
"type": "files"
},
"timestamp": "2026-07-19T15:00:00Z"
},
"predicateType": "https://signet.dev/attestation/audit/v1",
"subject": [
{
"digest": {
"gitCommit": "e5f60718293a4b5c6d7e8f901234567890123456"
},
"name": "https://github.com/vercel/next.js"
}
]
}