Skip to content

Commit cd6cda3

Browse files
committed
fix: avoid report→repo false positives in GitHub module detection
Use strict GitHub filename markers instead of generic 'repo' substring so APK report artifacts are not mislabeled as github-scan/vuln in scan results. Made-with: Cursor
1 parent 5649dbb commit cd6cda3

2 files changed

Lines changed: 5 additions & 5 deletions

File tree

internal/modules/gobot/scan_results_api.go

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -118,7 +118,7 @@ func inferModuleFromFileName(name string) string {
118118
return "port-scan"
119119
case strings.Contains(n, "aem"):
120120
return "aem-scan"
121-
case strings.Contains(n, "github") || strings.Contains(n, "repo"):
121+
case strings.Contains(n, "github") || strings.Contains(n, "github-scan") || strings.Contains(n, "gh-"):
122122
return "github-scan"
123123
case strings.Contains(n, "backup") || strings.Contains(n, "fuzzuli"):
124124
return "backup-detection"

internal/modules/gobot/ui/app.js

Lines changed: 4 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -1875,8 +1875,8 @@ function detectModuleFromFileName(fileName, existingModule) {
18751875
// Port scanning (strict to avoid matching "report")
18761876
if (n.includes('port-scan') || n.includes('ports') || n.includes('nmap') || n.includes('masscan')) return 'port-scan';
18771877

1878-
// GitHub/Source code
1879-
if (n.includes('github') || n.includes('repo')) return 'github-scan';
1878+
// GitHub/Source code (strict to avoid matching "report")
1879+
if (n.includes('github') || n.includes('github-scan') || n.includes('gh-')) return 'github-scan';
18801880

18811881
// URL/FFUF fuzzing
18821882
if (n.includes('ffuf') || n.includes('fuzz')) return 'ffuf-fuzzing';
@@ -4111,8 +4111,8 @@ function inferKindFromFileName(fileName) {
41114111
if (b.includes('reflection') || b.includes('kxss') || b.includes('dalfox') || b.includes('xss')) return 'vuln';
41124112
// Dependency confusion / supply chain
41134113
if (b.includes('confusion') || b.includes('depconf')) return 'vuln';
4114-
// GH / source code scanning
4115-
if (b.includes('github') || b.includes('repo')) return 'vuln';
4114+
// GH / source code scanning (strict to avoid matching "report")
4115+
if (b.includes('github') || b.includes('github-scan') || b.includes('gh-')) return 'vuln';
41164116
return 'other';
41174117
}
41184118

0 commit comments

Comments
 (0)