AWS Inspector findings for curl
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 38/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Área
- security
Línea de trabajo
Empieza por localizar la versión de curl en la carpeta deps e inspeccionar cómo se compila o valida esa dependencia. Actualízala a 8.17.0 y luego ejecuta las comprobaciones del repositorio disponibles para el cambio de dependencia; se considera terminado cuando los hallazgos indicados de AWS Inspector ya no se notifiquen.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
The current curl version used from the "deps" folder has several findings in AWS inspector.
All findings suggest different fix versions while the highest suggested one is 8.17.0. Can you please upgrade the curl version to avoid these vulnerabilities?
The following findings are shown to us in the AWS Inspector:
https://nvd.nist.gov/vuln/detail/CVE-2022-32221
https://nvd.nist.gov/vuln/detail/CVE-2023-38545
https://nvd.nist.gov/vuln/detail/CVE-2023-23914
https://nvd.nist.gov/vuln/detail/CVE-2022-32207
https://nvd.nist.gov/vuln/detail/CVE-2023-27533
https://nvd.nist.gov/vuln/detail/CVE-2023-28319
https://nvd.nist.gov/vuln/detail/CVE-2024-2398
https://nvd.nist.gov/vuln/detail/CVE-2025-9086
https://nvd.nist.gov/vuln/detail/CVE-2022-42915
https://nvd.nist.gov/vuln/detail/CVE-2023-27534
https://nvd.nist.gov/vuln/detail/CVE-2022-42916
https://nvd.nist.gov/vuln/detail/CVE-2022-43551
https://nvd.nist.gov/vuln/detail/CVE-2025-0725
https://nvd.nist.gov/vuln/detail/CVE-2022-32208
https://nvd.nist.gov/vuln/detail/CVE-2022-43552
https://nvd.nist.gov/vuln/detail/CVE-2022-32206
https://nvd.nist.gov/vuln/detail/CVE-2023-27536
https://nvd.nist.gov/vuln/detail/CVE-2023-46218
https://nvd.nist.gov/vuln/detail/CVE-2024-8096
https://nvd.nist.gov/vuln/detail/CVE-2023-27535
https://nvd.nist.gov/vuln/detail/CVE-2023-28321
https://nvd.nist.gov/vuln/detail/CVE-2022-32205
https://nvd.nist.gov/vuln/detail/CVE-2024-7264
https://nvd.nist.gov/vuln/detail/CVE-2023-27538
https://nvd.nist.gov/vuln/detail/CVE-2025-10966
https://nvd.nist.gov/vuln/detail/CVE-2023-23916
https://nvd.nist.gov/vuln/detail/CVE-2024-9681
https://nvd.nist.gov/vuln/detail/CVE-2023-23915
https://nvd.nist.gov/vuln/detail/CVE-2023-28320
https://nvd.nist.gov/vuln/detail/CVE-2022-35252
https://nvd.nist.gov/vuln/detail/CVE-2023-28322
https://nvd.nist.gov/vuln/detail/CVE-2023-38546
https://nvd.nist.gov/vuln/detail/CVE-2024-11053
https://nvd.nist.gov/vuln/detail/CVE-2025-0167
- Lenguaje dominante
- TypeScript
- Estrellas
- 224
- Forks
- 60
- Merge medio
- 26 min
- PR fusionados (30 d)
- 2
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de aws/aws-lambda-nodejs-runtime-interface-client
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 20/100
aws/aws-lambda-nodejs-runtime-interface-client#198 · 3 comentarios · 6 reacciones ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 48/100
aws/aws-lambda-nodejs-runtime-interface-client#195 · 12 reacciones ·
-
bug
aws/aws-lambda-nodejs-runtime-interface-client#170 · 15 comentarios · 6 reacciones · 1 asignado ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 42/100
aws/aws-lambda-nodejs-runtime-interface-client#145 · 1 comentario · 6 reacciones ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 35/100
aws/aws-lambda-nodejs-runtime-interface-client#121 · 5 comentarios ·
Todos los issues de aws/aws-lambda-nodejs-runtime-interface-client
Issues similares
-
Browser Waiting for: Product Owner
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
getsentry/sentry-javascript#24577 · 1 comentario ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
agilepathway/label-checker#640 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
copse-dev/agent-pane#2953 ·
-
[aw] Upgrade available Abiertoagentic-workflows
Dificultad 1/5 Menos de una hora Aptitud para principiantes 85/100
githubnext/rig#534 ·
-
automation missing-model model-sync provider:pioneer
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
anomalyco/models.dev#7701 ·