Hicimos un escaneo de Coverity en nuestro código y encontramos el problema relacionado con "ruta del sistema de archivos, nombre de archivo o manipulación de URI", que es un problema de seguridad de alto impacto.
Este es el código que teníamos al principio:
var xxxFilesPath = configuration["FileSection:Path"]; qualifiedFileName = xxxFilesPath + input.FileName;Según nuestra investigación y comprensión, hemos cambiado el código de la siguiente manera para resolver el problema:
DirectoryInfo xxxFilesPath = new DirectoryInfo(configuration["FileSection:Path"]); FileInfo[] files = xxxFilesPath.GetFiles(input.FileName); input.FileName = files.FirstOrDefault().FullName;Pero después de ejecutar el análisis, sigue mostrando los mismos errores (no resueltos).
Detalles de la tecnología:
No estoy seguro si estoy trabajando en el área correcta, en ese caso, la razón del problema será muy útil.
¿Alguien podría decirme cuál debería ser el paso correcto y por qué?
Gracias por adelantado...