๐ฆ fluttercandies/json_dart
๐ Commit SHA: 6f6ec21ce1085cb55ccb8443e86b70be05a5a5d1
๐ Report generated at: 2026-08-14T06:40:34.380Z
๐ Overview
| Severity |
Count |
| ๐ก Medium |
5 |
| ๐ข Low |
2 |
| โน๏ธ Informational |
3 |
๐ Details
๐ .github/workflows/build-apps.yml - ๐กMedium(4) โน๏ธInformational(3)
| 1 |
Severity |
Audit Rule |
Confidence |
| ๐ก Medium |
excessive-permissions |
Medium |
Audit: overly broad permissions: default permissions used due to no permissions: block
Remediation: view audit
|
| 2 |
Severity |
Audit Rule |
Confidence |
| ๐ก Medium |
excessive-permissions |
Medium |
Audit: overly broad permissions: default permissions used due to no permissions: block
Remediation: view audit
|
| 3 |
Severity |
Audit Rule |
Confidence |
| ๐ก Medium |
excessive-permissions |
Medium |
Audit: overly broad permissions: default permissions used due to no permissions: block
Remediation: view audit
|
| 4 |
Severity |
Audit Rule |
Confidence |
| ๐ก Medium |
excessive-permissions |
Medium |
Audit: overly broad permissions: default permissions used due to no permissions: block
Remediation: view audit
|
| 5 |
Severity |
Audit Rule |
Confidence |
| โน๏ธ Informational |
superfluous-actions |
High |
Audit: action functionality is already included by the runner: use `gh release` in a script step
Remediation: view audit
|
| 6 |
Severity |
Audit Rule |
Confidence |
| โน๏ธ Informational |
superfluous-actions |
High |
Audit: action functionality is already included by the runner: use `gh release` in a script step
Remediation: view audit
|
| 7 |
Severity |
Audit Rule |
Confidence |
| โน๏ธ Informational |
superfluous-actions |
High |
Audit: action functionality is already included by the runner: use `gh release` in a script step
Remediation: view audit
|
๐ .github/workflows/deploy-web.yml - ๐กMedium(1) ๐ขLow(2)
| 1 |
Severity |
Audit Rule |
Confidence |
| ๐ก Medium |
excessive-permissions |
Medium |
Audit: overly broad permissions: default permissions used due to no permissions: block
Remediation: view audit
|
| 2 |
Severity |
Audit Rule |
Confidence |
| ๐ข Low |
template-injection |
High |
Audit: code injection via template expansion: may expand into attacker-controllable code
Remediation: view audit
|
| 3 |
Severity |
Audit Rule |
Confidence |
| ๐ข Low |
adhoc-packages |
High |
Audit: ad-hoc installation of packages: installs a package outside of a lockfile
Remediation: view audit
|
๐ฆ fluttercandies/json_dart
๐ Commit SHA: 6f6ec21ce1085cb55ccb8443e86b70be05a5a5d1
๐ Report generated at: 2026-08-14T06:40:34.380Z
๐ Overview
๐ Details
๐ .github/workflows/build-apps.yml - ๐กMedium(4) โน๏ธInformational(3)
Remediation: view audit
.github/workflows/build-apps.yml#L1-L132
Audit: default permissions used due to no permissions: block
Remediation: view audit
.github/workflows/build-apps.yml#L22-L61
Audit: this job
.github/workflows/build-apps.yml#L22-L61
Audit: default permissions used due to no permissions: block
Remediation: view audit
.github/workflows/build-apps.yml#L63-L87
Audit: this job
.github/workflows/build-apps.yml#L63-L87
Audit: default permissions used due to no permissions: block
Remediation: view audit
.github/workflows/build-apps.yml#L89-L132
Audit: this job
.github/workflows/build-apps.yml#L89-L132
Audit: default permissions used due to no permissions: block
Remediation: view audit
.github/workflows/build-apps.yml#L55
Audit: this step
.github/workflows/build-apps.yml#L56
Audit: use
gh releasein a script stepncipollo/release-action@339a81892b84b4eeb0f6e744e4574d79d0d9b8ddRemediation: view audit
.github/workflows/build-apps.yml#L81
Audit: this step
.github/workflows/build-apps.yml#L82
Audit: use
gh releasein a script stepncipollo/release-action@339a81892b84b4eeb0f6e744e4574d79d0d9b8ddRemediation: view audit
.github/workflows/build-apps.yml#L124
Audit: this step
.github/workflows/build-apps.yml#L125
Audit: use
gh releasein a script stepncipollo/release-action@339a81892b84b4eeb0f6e744e4574d79d0d9b8dd๐ .github/workflows/deploy-web.yml - ๐กMedium(1) ๐ขLow(2)
Remediation: view audit
.github/workflows/deploy-web.yml#L1-L41
Audit: default permissions used due to no permissions: block
Remediation: view audit
.github/workflows/deploy-web.yml#L40
Audit: may expand into attacker-controllable code
.github/workflows/deploy-web.yml#L33
Audit: this run block
runRemediation: view audit
.github/workflows/deploy-web.yml#L33
Audit: this step
run.github/workflows/deploy-web.yml#L39
Audit: installs a package outside of a lockfile