detect-redos
Detect ReDoS vulnerabilities in ANTLR4 lexer patterns to prevent denial-of-service attacks. Provides severity, line numbers, and suggestions for each risky pattern.
Instructions
Detect ReDoS (Regular Expression Denial of Service) vulnerabilities in lexer patterns.
When to use: Security audit, performance optimization, validating lexer patterns.
Detects:
Nested quantifiers: (a+)+, (a*)*
Overlapping alternatives: (a|a)+
Alternatives with common prefix: (ab|ac)
Unbounded repetition of broad character classes
Multiple optional elements in sequence
Returns:
List of vulnerabilities with severity (high/medium/low)
Line numbers and affected rules
Specific suggestions for each issue
Example: from_file: "MyLexer.g4"
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| from_file | No | Optional: path to a grammar file to read | |
| grammar_content | No | The ANTLR4 grammar file content |