Fuzz introspector
For issues and ideas: https://github.com/ossf/fuzz-introspector/issues

Project functions overview

The following table shows data about each function in the project. The functions included in this table correspond to all functions that exist in the executables of the fuzzers. As such, there may be functions that are from third-party libraries.

For further technical details on the meaning of columns in the below table, please see the Glossary .

Func name Functions filename Args Function call depth Reached by Fuzzers Runtime reached by Fuzzers Combined reached by Fuzzers Fuzzers runtime hit Func lines hit % I Count BB Count Cyclomatic complexity Functions reached Reached by functions Accumulated cyclomatic complexity Undiscovered complexity

Fuzzer details

Fuzzer: xmlsec_dsig_verify_fuzzer

Call tree

The calltree shows the control flow of the fuzzer. This is overlaid with coverage information to display how much of the potential code a fuzzer can reach is in fact covered at runtime. In the following there is a link to a detailed calltree visualisation as well as a bitmap showing a high-level view of the calltree. For further information about these topics please see the glossary for full calltree and calltree overview

Call tree overview bitmap:

The distribution of callsites in terms of coloring is
Color Runtime hitcount Callsite count Percentage
red 0 3829 100.%
gold [1:9] 0 0.0%
yellow [10:29] 0 0.0%
greenyellow [30:49] 0 0.0%
lawngreen 50+ 0 0.0%
All colors 3829 100

Fuzz blockers

The following nodes represent call sites where fuzz blockers occur.

Amount of callsites blocked Calltree index Parent function Callsite Largest blocked function
3828 0 EP call site: 00000 xmlReadMemory

Runtime coverage analysis

Covered functions
0
Functions that are reachable but not covered
878
Reachable functions
878
Percentage of reachable functions covered
0.0%
NB: The sum of covered functions and functions that are reachable but not covered need not be equal to Reachable functions . This is because the reachability analysis is an approximation and thus at runtime some functions may be covered that are not included in the reachability analysis. This is a limitation of our static analysis capabilities.
Function name source code lines source lines hit percentage hit

Files reached

filename functions hit
xmlsec/apps/oss-fuzz/xmlsec_dsig_verify_target.c 4
libxml2/threads.c 10
libxml2/dict.c 21
libxml2/error.c 17
libxml2/xmlmemory.c 1
libxml2/globals.c 20
libxml2/encoding.c 15
libxml2/xpath.c 20
libxml2/xmlIO.c 17
libxml2/catalog.c 37
libxml2/xmlschemastypes.c 1
libxml2/relaxng.c 1
xmlsecxmlsec.c 3
xmlsecerrors.c 7
xmlsecio.c 16
xmlseclist.c 12
libxml2/xmlstring.c 19
libxml2/uri.c 35
xmlseckeysdata.c 14
xmlseckeyinfo.c 11
xmlsectransforms.c 38
xmlsecbase64.c 15
xmlsecenveloped.c 1
xmlsecc14n.c 7
xmlsecxpath.c 12
xmlsecrelationship.c 1
xmlsecxslt.c 2
libxslt/libxslt/security.c 4
libxslt/libxslt/extensions.c 1
libxslt/libxslt/xsltutils.c 2
libxml2/tree.c 71
libxml2/parserInternals.c 41
xmlsecopenssl/app.c 6
xmlsecopenssl/crypto.c 8
xmlsecdl.c 1
xmlseckeysmngr.c 8
xmlsecopenssl/keysstore.c 1
xmlsecbuffer.c 11
xmlsecopenssl/x509vfy.c 3
xmlsecopenssl/x509.c 1
libxml2/parser.c 142
libxml2/SAX2.c 6
libxml2/buf.c 19
libxml2/hash.c 28
libxml2/HTMLparser.c 2
libxml2/./include/private/memory.h 1
libxml2/chvalid.c 1
libxml2/./include/private/parser.h 2
libxml2/entities.c 10
libxml2/valid.c 42
libxml2/list.c 3
libxml2/xmlregexp.c 4
xmlsecxmltree.c 9
xmlsecxmldsig.c 18
xmlseckeys.c 11
xmlsecnodeset.c 3
xmlsecxmlenc.c 4
xmlsecparser.c 1
xmlsecmembuf.c 3

Fuzzer: xmlsec_keyload_fuzzer

Call tree

The calltree shows the control flow of the fuzzer. This is overlaid with coverage information to display how much of the potential code a fuzzer can reach is in fact covered at runtime. In the following there is a link to a detailed calltree visualisation as well as a bitmap showing a high-level view of the calltree. For further information about these topics please see the glossary for full calltree and calltree overview

Call tree overview bitmap:

The distribution of callsites in terms of coloring is
Color Runtime hitcount Callsite count Percentage
red 0 224 26.4%
gold [1:9] 490 57.8%
yellow [10:29] 46 5.43%
greenyellow [30:49] 27 3.18%
lawngreen 50+ 60 7.08%
All colors 847 100

Fuzz blockers

The following nodes represent call sites where fuzz blockers occur.

Amount of callsites blocked Calltree index Parent function Callsite Largest blocked function
22 764 xmlSecOpenSSLAppKeyFromCertLoadBIO call site: 00764 xmlSecKeyEnsureData
19 820 xmlSecOpenSSLAppKeyCertLoadBIO call site: 00820 xmlSecKeyEnsureData
12 74 xmlSecIORegisterDefaultCallbacks call site: 00074 xmlSecIOFileExtractFilename
12 215 xmlNewMutex call site: 00215 xmlGetLastError
10 61 xmlSecPtrListEnsureSize call site: 00061 xmlSecIOCallbackDestroy
8 8 xmlInitRandom call site: 00008 xmlAbort
7 107 xmlSecIORegisterDefaultCallbacks call site: 00107 xmlSecError
7 115 xmlSecIORegisterDefaultCallbacks call site: 00115 xmlSecIOShutdown
6 253 xmlSecOpenSSLAppInit call site: 00253 xmlSecError
5 101 xmlInitGlobalState call site: 00101 xmlSecError
5 238 xmlSecTransformXsltInitialize call site: 00238 xmlGetLastError
5 681 xmlSecKeyAdoptData call site: 00681 xmlSecPtrListSet

Runtime coverage analysis

Covered functions
219
Functions that are reachable but not covered
100
Reachable functions
219
Percentage of reachable functions covered
54.34%
NB: The sum of covered functions and functions that are reachable but not covered need not be equal to Reachable functions . This is because the reachability analysis is an approximation and thus at runtime some functions may be covered that are not included in the reachability analysis. This is a limitation of our static analysis capabilities.
Function name source code lines source lines hit percentage hit

Files reached

filename functions hit
xmlsec/apps/oss-fuzz/xmlsec_keyload_target.c 4
libxml2/threads.c 8
libxml2/dict.c 4
libxml2/error.c 5
libxml2/xmlmemory.c 1
libxml2/globals.c 8
libxml2/encoding.c 1
libxml2/xpath.c 2
libxml2/xmlIO.c 1
libxml2/catalog.c 1
libxml2/xmlschemastypes.c 1
libxml2/relaxng.c 1
xmlsecxmlsec.c 2
xmlsecerrors.c 7
xmlsecio.c 11
xmlseclist.c 10
libxml2/xmlstring.c 5
libxml2/uri.c 2
xmlseckeysdata.c 7
xmlseckeyinfo.c 7
xmlsectransforms.c 3
xmlsecbase64.c 1
xmlsecenveloped.c 1
xmlsecc14n.c 6
xmlsecxpath.c 3
xmlsecrelationship.c 1
xmlsecxslt.c 2
libxslt/libxslt/security.c 4
libxslt/libxslt/extensions.c 1
libxslt/libxslt/xsltutils.c 2
libxml2/tree.c 2
libxml2/parserInternals.c 1
xmlsecopenssl/app.c 11
xmlsecopenssl/crypto.c 7
xmlsecdl.c 1
xmlseckeys.c 9
xmlsecopenssl/evp.c 7
xmlsecbuffer.c 1
xmlsecopenssl/x509.c 8

Fuzzer: xmlsec_fuzzer

Call tree

The calltree shows the control flow of the fuzzer. This is overlaid with coverage information to display how much of the potential code a fuzzer can reach is in fact covered at runtime. In the following there is a link to a detailed calltree visualisation as well as a bitmap showing a high-level view of the calltree. For further information about these topics please see the glossary for full calltree and calltree overview

Call tree overview bitmap:

The distribution of callsites in terms of coloring is
Color Runtime hitcount Callsite count Percentage
red 0 1132 45.5%
gold [1:9] 63 2.53%
yellow [10:29] 24 0.96%
greenyellow [30:49] 16 0.64%
lawngreen 50+ 1251 50.3%
All colors 2486 100

Fuzz blockers

The following nodes represent call sites where fuzz blockers occur.

Amount of callsites blocked Calltree index Parent function Callsite Largest blocked function
199 1844 xmlBuildURISafe call site: 01844 xmlCatalogXMLResolve
62 1781 xmlSplitQName4 call site: 01781 xmlParseXMLCatalogNodeList
50 759 xmlHashLookup call site: 00759 xmlParseXMLCatalogFile
42 686 xmlURIUnescapeString call site: 00686 xmlCatalogLocalResolve
36 1620 xmlCopyNamespace call site: 01620 xmlCopyDtd
32 2228 xmlExpandPEsInEntityValue call site: 02228 xmlLoadEntityContent
22 1458 nodePush call site: 01458 xmlParseTextDecl
21 2049 xmlSkipBlankCharsPE call site: 02049 xmlSkipBlankCharsPE
20 1313 xmlCtxtParseContentInternal call site: 01313 xmlNewElem
19 1715 xmlNodeGetContent call site: 01715 xmlBufGetNodeContent
18 1186 xmlParseAttValue call site: 01186 xmlSkipBlankChars
17 1430 xmlFreeNode call site: 01430 xmlNodeParseAttValue

Runtime coverage analysis

Covered functions
460
Functions that are reachable but not covered
200
Reachable functions
604
Percentage of reachable functions covered
66.89%
NB: The sum of covered functions and functions that are reachable but not covered need not be equal to Reachable functions . This is because the reachability analysis is an approximation and thus at runtime some functions may be covered that are not included in the reachability analysis. This is a limitation of our static analysis capabilities.
Function name source code lines source lines hit percentage hit

Files reached

filename functions hit
xmlsec/apps/oss-fuzz/xmlsec_target.c 2
libxml2/error.c 17
libxml2/globals.c 20
libxml2/threads.c 9
libxml2/dict.c 21
libxml2/xmlmemory.c 1
libxml2/encoding.c 15
libxml2/xpath.c 2
libxml2/xmlIO.c 15
libxml2/catalog.c 37
libxml2/xmlschemastypes.c 1
libxml2/relaxng.c 1
xmlsecbuffer.c 11
xmlsecerrors.c 1
libxml2/xmlstring.c 17
xmlsecparser.c 3
libxml2/parser.c 141
libxml2/parserInternals.c 40
libxml2/SAX2.c 6
libxml2/buf.c 19
libxml2/hash.c 27
libxml2/tree.c 65
libxml2/./include/private/memory.h 1
libxml2/HTMLparser.c 2
libxml2/chvalid.c 1
libxml2/./include/private/parser.h 2
libxml2/uri.c 35
libxml2/entities.c 10
libxml2/valid.c 40
libxml2/list.c 3
libxml2/xmlregexp.c 4

Fuzzer: xmlsec_keyinfo_fuzzer

Call tree

The calltree shows the control flow of the fuzzer. This is overlaid with coverage information to display how much of the potential code a fuzzer can reach is in fact covered at runtime. In the following there is a link to a detailed calltree visualisation as well as a bitmap showing a high-level view of the calltree. For further information about these topics please see the glossary for full calltree and calltree overview

Call tree overview bitmap:

The distribution of callsites in terms of coloring is
Color Runtime hitcount Callsite count Percentage
red 0 1276 41.2%
gold [1:9] 422 13.6%
yellow [10:29] 31 1.00%
greenyellow [30:49] 23 0.74%
lawngreen 50+ 1339 43.3%
All colors 3091 100

Fuzz blockers

The following nodes represent call sites where fuzz blockers occur.

Amount of callsites blocked Calltree index Parent function Callsite Largest blocked function
170 2324 xmlBuildURISafe call site: 02324 xmlCatalogXMLResolve
64 1088 xmlErrMsgStr call site: 01088 xmlNewEntityInputStream
57 2023 xmlNewDtd call site: 02023 xmlCopyEntitiesTable
47 1935 xmlParseContentInternal call site: 01935 xmlCtxtParseEntity
34 2650 xmlParseStringPEReference call site: 02650 xmlLoadEntityContent
33 2290 xmlResolvePath call site: 02290 xmlParseURISafe
28 1183 xmlHashLookup call site: 01183 xmlParseXMLCatalogFile
27 2235 xmlStrncat call site: 02235 xmlParseXMLCatalogOneNode
26 2104 xmlNewDoc call site: 02104 xmlCopyDtd
24 1995 xmlNewNs call site: 01995 xmlStaticCopyNodeList
23 1882 nodePush call site: 01882 xmlParseContentInternal
18 1610 xmlParseAttValue call site: 01610 xmlSkipBlankChars

Runtime coverage analysis

Covered functions
1028
Functions that are reachable but not covered
226
Reachable functions
730
Percentage of reachable functions covered
69.04%
NB: The sum of covered functions and functions that are reachable but not covered need not be equal to Reachable functions . This is because the reachability analysis is an approximation and thus at runtime some functions may be covered that are not included in the reachability analysis. This is a limitation of our static analysis capabilities.
Warning: The number of covered functions are larger than the number of reachable functions. This means that there are more functions covered at runtime than are extracted using static analysis. This is likely a result of the static analysis component failing to extract the right call graph or the coverage runtime being compiled with sanitizers in code that the static analysis has not analysed. This can happen if lto/gold is not used in all places that coverage instrumentation is used.
Function name source code lines source lines hit percentage hit

Files reached

filename functions hit
xmlsec/apps/oss-fuzz/xmlsec_keyinfo_target.c 4
libxml2/threads.c 10
libxml2/dict.c 21
libxml2/error.c 17
libxml2/xmlmemory.c 1
libxml2/globals.c 20
libxml2/encoding.c 15
libxml2/xpath.c 4
libxml2/xmlIO.c 15
libxml2/catalog.c 37
libxml2/xmlschemastypes.c 1
libxml2/relaxng.c 1
xmlsecxmlsec.c 3
xmlsecerrors.c 8
xmlsecio.c 11
xmlseclist.c 10
libxml2/xmlstring.c 17
libxml2/uri.c 35
xmlseckeysdata.c 12
xmlseckeyinfo.c 13
xmlsectransforms.c 11
xmlsecbase64.c 2
xmlsecenveloped.c 1
xmlsecc14n.c 6
xmlsecxpath.c 3
xmlsecrelationship.c 1
xmlsecxslt.c 3
libxslt/libxslt/security.c 4
libxslt/libxslt/extensions.c 1
libxslt/libxslt/xsltutils.c 2
libxml2/tree.c 66
libxml2/parserInternals.c 41
xmlsecopenssl/app.c 2
xmlsecopenssl/crypto.c 5
xmlsecdl.c 1
libxml2/parser.c 142
libxml2/SAX2.c 6
libxml2/buf.c 19
libxml2/hash.c 27
libxml2/HTMLparser.c 2
libxml2/./include/private/memory.h 1
libxml2/chvalid.c 1
libxml2/./include/private/parser.h 2
libxml2/entities.c 10
libxml2/valid.c 40
libxml2/list.c 3
libxml2/xmlregexp.c 4
xmlsecxmltree.c 6
xmlseckeys.c 12
xmlsecbuffer.c 4
xmlsecnodeset.c 1
xmlsecxmlenc.c 4

Fuzzer: xmlsec_enc_fuzzer

Call tree

The calltree shows the control flow of the fuzzer. This is overlaid with coverage information to display how much of the potential code a fuzzer can reach is in fact covered at runtime. In the following there is a link to a detailed calltree visualisation as well as a bitmap showing a high-level view of the calltree. For further information about these topics please see the glossary for full calltree and calltree overview

Call tree overview bitmap:

The distribution of callsites in terms of coloring is
Color Runtime hitcount Callsite count Percentage
red 0 1929 45.8%
gold [1:9] 553 13.1%
yellow [10:29] 62 1.47%
greenyellow [30:49] 64 1.51%
lawngreen 50+ 1603 38.0%
All colors 4211 100

Fuzz blockers

The following nodes represent call sites where fuzz blockers occur.

Amount of callsites blocked Calltree index Parent function Callsite Largest blocked function
234 3919 xmlCtxtReset call site: 03919 htmlCtxtParseContentInternal
170 2796 xmlBuildURISafe call site: 02796 xmlCatalogXMLResolve
70 881 xmlSecOpenSSLAppKeyLoadBIO call site: 00881 xmlSecOpenSSLAppPkcs12LoadBIO
64 1668 xmlErrMsgStr call site: 01668 xmlNewEntityInputStream
58 3816 xmlSecTransformCtxExecute call site: 03816 xmlSecTransformCtxUriExecute
46 1745 xmlHashUpdateInternal call site: 01745 xmlFetchXMLCatalogFile
34 3122 xmlParseStringPEReference call site: 03122 xmlLoadEntityContent
33 2762 xmlResolvePath call site: 02762 xmlParseURISafe
26 4165 xmlAddPrevSibling call site: 04165 xmlInsertProp
25 2318 xmlBufCat call site: 02318 xmlNodeParseAttValue
24 1078 xmlSecOpenSSLX509CertLoadBIO call site: 01078 xmlSecKeyEnsureData
23 2681 xmlGetPropNodeValueInternal call site: 02681 xmlParseXMLCatalogNodeList

Runtime coverage analysis

Covered functions
1197
Functions that are reachable but not covered
324
Reachable functions
967
Percentage of reachable functions covered
66.49%
NB: The sum of covered functions and functions that are reachable but not covered need not be equal to Reachable functions . This is because the reachability analysis is an approximation and thus at runtime some functions may be covered that are not included in the reachability analysis. This is a limitation of our static analysis capabilities.
Warning: The number of covered functions are larger than the number of reachable functions. This means that there are more functions covered at runtime than are extracted using static analysis. This is likely a result of the static analysis component failing to extract the right call graph or the coverage runtime being compiled with sanitizers in code that the static analysis has not analysed. This can happen if lto/gold is not used in all places that coverage instrumentation is used.
Function name source code lines source lines hit percentage hit

Files reached

filename functions hit
xmlsec/apps/oss-fuzz/xmlsec_enc_target.c 9
libxml2/threads.c 10
libxml2/dict.c 21
libxml2/error.c 17
libxml2/xmlmemory.c 1
libxml2/globals.c 20
libxml2/encoding.c 15
libxml2/xpath.c 20
libxml2/xmlIO.c 17
libxml2/catalog.c 37
libxml2/xmlschemastypes.c 1
libxml2/relaxng.c 1
xmlsecxmlsec.c 3
xmlsecerrors.c 7
xmlsecio.c 16
xmlseclist.c 12
libxml2/xmlstring.c 20
libxml2/uri.c 35
xmlseckeysdata.c 14
xmlseckeyinfo.c 10
xmlsectransforms.c 37
xmlsecbase64.c 2
xmlsecenveloped.c 1
xmlsecc14n.c 7
xmlsecxpath.c 12
xmlsecrelationship.c 1
xmlsecxslt.c 2
libxslt/libxslt/security.c 4
libxslt/libxslt/extensions.c 1
libxslt/libxslt/xsltutils.c 2
libxml2/tree.c 75
libxml2/parserInternals.c 42
xmlsecopenssl/app.c 10
xmlsecopenssl/crypto.c 8
xmlsecdl.c 1
xmlseckeysmngr.c 11
xmlsecopenssl/keysstore.c 3
xmlsecbuffer.c 9
xmlsecopenssl/x509vfy.c 1
xmlsecopenssl/symkeys.c 2
xmlseckeys.c 21
xmlsecnodeset.c 3
libxml2/valid.c 42
libxml2/hash.c 28
libxml2/list.c 3
libxml2/xmlregexp.c 4
libxml2/entities.c 10
xmlsecxmlenc.c 12
xmlsecopenssl/evp.c 5
xmlsecopenssl/x509.c 7
libxml2/parser.c 146
libxml2/SAX2.c 7
libxml2/buf.c 19
libxml2/HTMLparser.c 47
libxml2/./include/private/memory.h 1
libxml2/chvalid.c 1
libxml2/./include/private/parser.h 2
xmlsecxmltree.c 11
xmlsecparser.c 2
xmlsecmembuf.c 3
libxml2/HTMLtree.c 1

Analyses and suggestions

Optimal target analysis

Remaining optimal interesting functions

The following table shows a list of functions that are optimal targets. Optimal targets are identified by finding the functions that in combination, yield a high code coverage.

Func name Functions filename Arg count Args Function depth hitcount instr count bb count cyclomatic complexity Reachable functions Incoming references total cyclomatic complexity Unreached complexity
xmlSchemaValidateStream /src/libxml2/xmlschemas.c 5 ['N/A', 'N/A', 'int', 'N/A', 'N/A'] 60 0 141 24 10 1191 0 16285 9009
xmlSecXsltPushBin /src/xmlsec/src/xslt.c 5 ['N/A', 'N/A', 'size_t', 'int', 'N/A'] 34 0 819 206 87 1181 0 14677 7061
xsltLoadStylesheetPI /src/libxslt/libxslt/xslt.c 1 ['N/A'] 30 0 398 68 26 857 0 10177 2342
xmlTextReaderRelaxNGValidate /src/libxml2/xmlreader.c 2 ['N/A', 'N/A'] 55 0 18 3 2 980 0 12757 1712
xmlTextReaderNextTree /src/libxml2/xmlreader.c 1 ['N/A'] 68 0 191 24 11 981 3 12640 1253
xmlSecOpenSSLKeyDataX509XmlRead /src/xmlsec/src/openssl/x509.c 4 ['N/A', 'N/A', 'N/A', 'N/A'] 14 0 74 18 9 284 0 1762 1005
xmlSecTransformC14NPushXml /src/xmlsec/src/c14n.c 3 ['N/A', 'N/A', 'N/A'] 19 0 674 180 78 312 0 3169 625

Implementing fuzzers that target the above functions will improve reachability such that it becomes:

Functions statically reachable by fuzzers
60.0%
2546 / 4246
Cyclomatic complexity statically reachable by fuzzers
65.0%
33860 / 51876

All functions overview

If you implement fuzzers for these functions, the status of all functions in the project will be:

Func name Functions filename Args Function call depth Reached by Fuzzers Runtime reached by Fuzzers Combined reached by Fuzzers Fuzzers runtime hit Func lines hit % I Count BB Count Cyclomatic complexity Functions reached Reached by functions Accumulated cyclomatic complexity Undiscovered complexity

Fuzz engine guidance

This sections provides heuristics that can be used as input to a fuzz engine when running a given fuzz target. The current focus is on providing input that is usable by libFuzzer.

xmlsec/apps/oss-fuzz/xmlsec_dsig_verify_target.c

Dictionary

Use this with the libFuzzer -dict=DICT.file flag


xmlsec/apps/oss-fuzz/xmlsec_keyload_target.c

Dictionary

Use this with the libFuzzer -dict=DICT.file flag


Fuzzer function priority

Use one of these functions as input to libfuzzer with flag: -focus_function name

-focus_function=['xmlSecOpenSSLAppKeyFromCertLoadBIO', 'xmlSecOpenSSLAppKeyCertLoadBIO', 'xmlSecIORegisterDefaultCallbacks', 'xmlNewMutex', 'xmlSecPtrListEnsureSize', 'xmlInitRandom', 'xmlSecOpenSSLAppInit', 'xmlInitGlobalState']

xmlsec/apps/oss-fuzz/xmlsec_target.c

Dictionary

Use this with the libFuzzer -dict=DICT.file flag


Fuzzer function priority

Use one of these functions as input to libfuzzer with flag: -focus_function name

-focus_function=['xmlBuildURISafe', 'xmlSplitQName4', 'xmlHashLookup', 'xmlURIUnescapeString', 'xmlCopyNamespace', 'xmlExpandPEsInEntityValue', 'nodePush', 'xmlSkipBlankCharsPE', 'xmlCtxtParseContentInternal', 'xmlNodeGetContent']

xmlsec/apps/oss-fuzz/xmlsec_keyinfo_target.c

Dictionary

Use this with the libFuzzer -dict=DICT.file flag


Fuzzer function priority

Use one of these functions as input to libfuzzer with flag: -focus_function name

-focus_function=['xmlBuildURISafe', 'xmlErrMsgStr', 'xmlNewDtd', 'xmlParseContentInternal', 'xmlParseStringPEReference', 'xmlResolvePath', 'xmlHashLookup', 'xmlStrncat', 'xmlNewDoc', 'xmlNewNs']

xmlsec/apps/oss-fuzz/xmlsec_enc_target.c

Dictionary

Use this with the libFuzzer -dict=DICT.file flag


Fuzzer function priority

Use one of these functions as input to libfuzzer with flag: -focus_function name

-focus_function=['xmlCtxtReset', 'xmlBuildURISafe', 'xmlSecOpenSSLAppKeyLoadBIO', 'xmlErrMsgStr', 'xmlSecTransformCtxExecute', 'xmlHashUpdateInternal', 'xmlParseStringPEReference', 'xmlResolvePath', 'xmlAddPrevSibling', 'xmlBufCat']

Runtime coverage analysis

This section shows analysis of runtime coverage data.

For futher technical details on how this section is generated, please see the Glossary .

Complex functions with low coverage

Func name Function total lines Lines covered at runtime percentage covered Reached by fuzzers
xmlSecKeyAdoptData 34 14 41.17% ['xmlsec_keyload_fuzzer', 'xmlsec_enc_fuzzer']
xmlSecKeyDataIdsRegisterDefault 33 12 36.36% ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_enc_fuzzer', 'xmlsec_keyinfo_fuzzer']
xmlSecOpenSSLAppKeyCertLoadBIO 65 28 43.07% ['xmlsec_keyload_fuzzer']
xmlSecOpenSSLAppKeyFromCertLoadBIO 55 19 34.54% ['xmlsec_keyload_fuzzer', 'xmlsec_enc_fuzzer']
xmlSecTransformIdsRegisterDefault 57 18 31.57% ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_enc_fuzzer', 'xmlsec_keyinfo_fuzzer']
xmlSecCheckVersionExt 31 14 45.16% ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_enc_fuzzer', 'xmlsec_keyinfo_fuzzer']
xmlSAX2ExternalSubset 76 7 9.210% ['xmlsec_keyinfo_fuzzer', 'xmlsec_fuzzer', 'xmlsec_enc_fuzzer']
xmlSAX2AttributeNs 144 69 47.91% ['xmlsec_keyinfo_fuzzer', 'xmlsec_fuzzer', 'xmlsec_enc_fuzzer']
xmlErrString 321 143 44.54% ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_enc_fuzzer', 'xmlsec_keyinfo_fuzzer']
xmlNewNs 40 18 45.0% ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_enc_fuzzer', 'xmlsec_keyinfo_fuzzer']
xmlBuildURISafe 237 37 15.61% ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_enc_fuzzer', 'xmlsec_keyinfo_fuzzer']
xmlDoErrValid 35 16 45.71% ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_enc_fuzzer', 'xmlsec_keyinfo_fuzzer']
xmlC14NProcessNode 122 63 51.63% ['xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
xmlNodeListGetStringInternal 48 10 20.83% ['xmlsec_dsig_verify_fuzzer', 'xmlsec_enc_fuzzer', 'xmlsec_keyinfo_fuzzer']
xmlBufGetNodeContent 31 13 41.93% ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_enc_fuzzer', 'xmlsec_keyinfo_fuzzer']
xmlGetPropNodeInternal 92 22 23.91% ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_enc_fuzzer', 'xmlsec_keyinfo_fuzzer']
xmlNormalizePath 59 5 8.474% ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_enc_fuzzer', 'xmlsec_keyinfo_fuzzer']
xmlOutputBufferWrite 67 36 53.73% ['xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
xmlOutputBufferWriteQuotedString 36 11 30.55% ['xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
xmlOutputBufferFlush 44 23 52.27% ['xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
xmlXPathObjectCopy 38 17 44.73% ['xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
xmlXPathReleaseObject 65 6 9.230% ['xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
xmlXPathCacheObjectCopy 31 9 29.03% ['xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
xmlXPathCacheNewNodeSet 46 8 17.39% ['xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
xmlXPtrEval 54 28 51.85% ['xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
xmlSecKeyDataAgreementMethodXmlRead 62 28 45.16% ['xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
xmlSecPtrListCopy 43 14 32.55% ['xmlsec_dsig_verify_fuzzer', 'xmlsec_enc_fuzzer', 'xmlsec_keyinfo_fuzzer']
xmlSecOpenSSLKeyDataRawX509CertBinRead 40 14 35.0% ['xmlsec_keyinfo_fuzzer']
xmlSecTransformCtxPrepare 44 23 52.27% ['xmlsec_dsig_verify_fuzzer', 'xmlsec_enc_fuzzer', 'xmlsec_keyinfo_fuzzer']
xmlCopyDtd 87 43 49.42% ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_enc_fuzzer', 'xmlsec_keyinfo_fuzzer']
xmlNodeSetDoc 69 18 26.08% ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_enc_fuzzer', 'xmlsec_keyinfo_fuzzer']
xmlInsertNode 63 23 36.50% ['xmlsec_enc_fuzzer']
xmlSecKeyDataDerivedKeyXmlRead 47 23 48.93% ['xmlsec_enc_fuzzer']
xmlSecKeyDataBinaryValueBinRead 37 18 48.64% ['xmlsec_enc_fuzzer']
xmlSecNodeSetGetFastPathNodes 40 20 50.0% ['xmlsec_enc_fuzzer']
xmlSecOpenSSLEvpBlockCipherCBCCtxFinal 108 48 44.44% ['xmlsec_enc_fuzzer']
xmlSecOpenSSLEvpBlockCipherGCMCtxFinal 59 30 50.84% ['xmlsec_enc_fuzzer']
xmlSecOpenSSLKeyAgreementInitialize 44 17 38.63% ['xmlsec_enc_fuzzer']
xmlSecOpenSSLSymKeyDataKlassCheck 43 19 44.18% ['xmlsec_enc_fuzzer']
xmlSecOpenSSLKeyDataX509Read 76 41 53.94% ['xmlsec_enc_fuzzer']
xmlSecOpenSSLVerifyAndAdoptX509KeyData 84 24 28.57% ['xmlsec_enc_fuzzer']
xmlSecOpenSSLX509StoreInitialize 65 30 46.15% ['xmlsec_enc_fuzzer']
xmlSecOpenSSLX509StoreVerifyAndCopyCrls 50 12 24.0% ['xmlsec_enc_fuzzer']
xmlSecOpenSSLX509FilterCrlsByTime 41 12 29.26% ['xmlsec_enc_fuzzer']
xmlSecOpenSSLX509StoreVerifyCert 98 39 39.79% ['xmlsec_enc_fuzzer']
xmlSecOpenSSLX509FindChildCert 37 16 43.24% ['xmlsec_enc_fuzzer']
xmlSecTransformKAMRead 80 27 33.75% ['xmlsec_enc_fuzzer']
xmlSecTransformXPath2NodeRead 68 18 26.47% ['xmlsec_enc_fuzzer']

Files and Directories in report

This section shows which files and directories are considered in this report. The main reason for showing this is fuzz introspector may include more code in the reasoning than is desired. This section helps identify if too many files/directories are included, e.g. third party code, which may be irrelevant for the threat model. In the event too much is included, fuzz introspector supports a configuration file that can exclude data from the report. See the following link for more information on how to create a config file: link

Files in report

Source file Reached by Covered by
[] []
/src/xmlsec/src/transforms.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxslt/libxslt/security.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/src/membuf.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_enc_fuzzer']
/src/libxslt/libxslt/xslt.c [] []
/src/xmlsec/src/io.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/src/dl.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/xpath.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/pattern.c [] []
/src/xmlsec/src/openssl/ciphers.c [] []
/src/xmlsec/src/keysdata.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/parser.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/src/openssl/x509.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/src/openssl/key_agrmnt.c [] []
/src/xmlsec/src/xmltree.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/error.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/src/xmlenc.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/src/openssl/symkeys.c ['xmlsec_enc_fuzzer'] ['xmlsec_enc_fuzzer']
/src/xmlsec/src/openssl/digests.c [] []
/src/xmlsec/src/transform_helpers.c [] []
/src/libxslt/libxslt/templates.c [] []
/src/xmlsec/apps/oss-fuzz/xmlsec_keyinfo_target.c ['xmlsec_keyinfo_fuzzer'] ['xmlsec_keyinfo_fuzzer']
/src/xmlsec/src/xmldsig.c ['xmlsec_dsig_verify_fuzzer'] []
/src/xmlsec/src/keysmngr.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_enc_fuzzer']
/src/xmlsec/src/openssl/evp.c ['xmlsec_keyload_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/src/enveloped.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxslt/libxslt/preproc.c [] []
/src/xmlsec/src/errors.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/src/openssl/app.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/xmlregexp.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] []
/src/libxml2/encoding.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/src/keyinfo.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxslt/libxslt/documents.c [] []
/src/xmlsec/src/keys.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/src/openssl/kt_rsa.c [] []
/src/xmlsec/src/openssl/keysstore.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_enc_fuzzer']
/src/libxml2/tree.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/apps/oss-fuzz/xmlsec_dsig_verify_target.c ['xmlsec_dsig_verify_fuzzer'] []
/src/libxml2/xmlreader.c [] []
/src/libxslt/libxslt/extra.c [] []
/src/xmlsec/src/openssl/x509vfy.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_enc_fuzzer']
/src/libxml2/dict.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxslt/libxslt/xsltutils.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] []
/src/libxml2/HTMLtree.c ['xmlsec_enc_fuzzer'] []
/src/xmlsec/src/c14n.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/c14n.c [] []
/src/libxml2/xmlschemastypes.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/./include/private/parser.h ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] []
/src/libxslt/libxslt/pattern.c [] []
/src/xmlsec/src/xmlsec.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/HTMLparser.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] []
/src/libxslt/libxslt/imports.c [] []
/src/libxml2/uri.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/apps/oss-fuzz/xmlsec_enc_target.c ['xmlsec_enc_fuzzer'] ['xmlsec_enc_fuzzer']
/src/libxml2/./timsort.h [] []
/src/xmlsec/src/buffer.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/debugXML.c [] []
/src/libxml2/globals.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/xinclude.c [] []
/src/xmlsec/apps/oss-fuzz/xmlsec_keyload_target.c ['xmlsec_keyload_fuzzer'] ['xmlsec_keyload_fuzzer']
/src/libxml2/entities.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/./codegen/unicode.inc [] []
/src/libxslt/libxslt/functions.c [] []
/src/xmlsec/src/openssl/kw_des.c [] []
/src/xmlsec/src/relationship.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/src/kw_helpers.c [] []
/src/xmlsec/src/openssl/hmac.c [] []
/src/libxml2/hash.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/xmlsave.c [] []
/src/xmlsec/src/list.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxslt/libxslt/xsltlocale.c [] []
/src/libxml2/chvalid.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] []
/src/libxml2/relaxng.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/src/openssl/der_encoded_value.c [] []
/src/libxml2/threads.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/src/base64.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/catalog.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/xmlIO.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/apps/oss-fuzz/xmlsec_target.c ['xmlsec_fuzzer'] ['xmlsec_fuzzer']
/src/xmlsec/src/xpath.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxslt/libxslt/keys.c [] []
/src/libxml2/SAX2.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/list.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxslt/libxslt/variables.c [] []
/src/libxml2/xmlstring.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/./include/private/memory.h ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] []
/src/xmlsec/src/keysdata_helpers.c [] []
/src/xmlsec/src/openssl/crypto.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/xmlschemas.c [] []
/src/libxml2/valid.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/src/openssl/kw_rfc_3394.c [] []
/src/libxslt/libxslt/transform.c [] []
/src/libxslt/libxslt/attrvt.c [] []
/src/xmlsec/src/nodeset.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/src/x509_helpers.c [] []
/src/libxslt/libxslt/extensions.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/xpointer.c [] []
/src/xmlsec/src/openssl/signatures.c [] []
/src/xmlsec/src/openssl/kdf.c [] []
/src/libxml2/buf.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxml2/xmlmemory.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/src/parser.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxslt/libxslt/namespaces.c [] []
/src/libxslt/libxslt/numbers.c [] []
/src/libxml2/parserInternals.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/xmlsec/src/xslt.c ['xmlsec_dsig_verify_fuzzer', 'xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer'] ['xmlsec_keyload_fuzzer', 'xmlsec_keyinfo_fuzzer', 'xmlsec_enc_fuzzer']
/src/libxslt/libxslt/attributes.c [] []

Directories in report

Directory
/src/xmlsec/apps/oss-fuzz/
/src/libxml2/./codegen/
/src/xmlsec/src/
/src/libxml2/
/src/libxslt/libxslt/
/src/libxml2/./include/private/
/src/xmlsec/src/openssl/
/src/libxml2/./