This repository contains a vulnerable Python Flask application designed to demonstrate CodeQL security scanning capabilities.
This application intentionally contains the following security vulnerabilities for testing purposes:
- SQL Injection -
/userendpoint - Command Injection -
/pingendpoint - Path Traversal -
/fileendpoint - Cross-Site Scripting (XSS) -
/searchendpoint - Hardcoded Credentials -
/adminendpoint - Insecure Deserialization -
/dataendpoint - Weak Cryptography -
/encryptendpoint (MD5) - File Upload Vulnerability -
/uploadendpoint
pip install -r requirements.txt
python app.pyThe application will be available at http://localhost:5000
This repository is configured with two CodeQL workflows:
- Baseline CodeQL - Uses default CodeQL configuration
- Optimized CodeQL - Uses custom configuration with
security-extendedqueries