Security Alert – CVE-2026-101896
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 68/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Activo
- Stack tecnológico
- angular
- Área
- security
Línea de trabajo
Comienza localizando la declaración de dependencia del proyecto para @angular/router y compara su versión con las versiones corregidas indicadas. Actualízala a una versión corregida aplicable y, a continuación, verifica que la alerta CVE-2026-101896 se haya resuelto y que el proyecto siga compilándose o superando las pruebas correctamente.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
General Information
- Title: Angular Server-Side Rendering (SSR): Denial of Service via Numeric URL Matrix Parameters
- Category: vulnerabilities
- Severity: high
- Short Description: Angular Server-Side Rendering (SSR): Denial of Service via Numeric URL Matrix Parameters
Affected Package
- Package name: @angular/router
- Fixed version: 22.2.0, 21.2.24, 20.3.32
Classification
- Rule: CVE-2026-101896
- Category: vulnerabilities
- Advisory URL: https://github.com/angular/angular
References
- https://github.com/angular/angular
- https://github.com/angular/angular/commit/03872a80bcf1c89b2b04cdd3f444b2ee954da583
- https://github.com/angular/angular/commit/5af61216eab8bf4a6697a1d79bda3d857c06f89d
- https://github.com/angular/angular/commit/ddfe21072ba32ca4cd9d7d3c6b7df66af81d58c4
- https://github.com/angular/angular/issues/70716
- https://github.com/angular/angular/pull/70717
- https://github.com/angular/angular/security/advisories/GHSA-ff3f-86qr-9cv3
- Lenguaje dominante
- Scala
- Estrellas
- 0
- Forks
- 1
- Merge medio
- 9 h 13 min
- PR fusionados (30 d)
- 2
Preparar el entorno
- Incluye un Dockerfile o un archivo de Docker Compose
- Tiene una plantilla de pull request
- Sin guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de AbsaOSS/StatusBoard
-
scope:security type:aquasec
Dificultad 1/5 Menos de una hora Aptitud para principiantes 90/100
AbsaOSS/StatusBoard#69 ·
-
[SEC:HIGH][FP=a2eeb126] Ensure pipeline steps produce an SBOMQuizá libre de nuevo @petr-pokorny-absa la tomó hace 55 días y no hay ningún pull request abierto. Abiertoscope:security type:aquasec
Dificultad 2/5 1-3 horas Aptitud para principiantes 30/100
AbsaOSS/StatusBoard#58 · 1 asignado ·
-
Security Alert – AVD-PIPELINE-0022Quizá libre de nuevo @petr-pokorny-absa la tomó hace 55 días y no hay ningún pull request abierto. Abiertoepic scope:security type:aquasec
Dificultad 3/5 1-2 días Aptitud para principiantes 40/100
AbsaOSS/StatusBoard#56 · 1 asignado ·
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 18/100
AbsaOSS/StatusBoard#32 ·
Todos los issues de AbsaOSS/StatusBoard
Issues similares
-
area:aggregation bug priority:medium
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
apache/datafusion-comet#6661 ·
Los mantenedores suelen responder en 1 día
-
Python remote agent example reports tool calls under `tool_trace`, which the decoder ignoresAbiertobug
Dificultad 2/5 1-3 horas Aptitud para principiantes 86/100
salesforce/evalon#16 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
chipsalliance/chisel#5504 ·
Los mantenedores suelen responder en 1 día
-
documentation good first issue
Dificultad 2/5 Medio día Aptitud para principiantes 75/100
Los mantenedores suelen responder en 1 día
-
Homebrew formula 2.1.26: 'cs completions bash' fails (exit 127) because bin/cs is not executableAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
Los mantenedores suelen responder en 1 día