Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Repository advisory GHSA-c7vj-4cqh-8cv9 not available in the GitHub Advisory Database

Abierto
#9,435 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
38/100
Tipo de issue
Nueva funcionalidad
Claridad
Bastante claro
Estado de actividad
Activo
Stack tecnológico
go
Área
security

Línea de trabajo

Revisa el advisory del repositorio vinculado para GHSA-c7vj-4cqh-8cv9 y la URL del advisory global; después determina la elegibilidad para GitHub Advisory Database y la ruta de ingesta. Se considera terminado cuando el advisory está disponible globalmente o el issue recibe una explicación clara de por qué no es elegible.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Summary

The published repository security advisory GHSA-c7vj-4cqh-8cv9 for wollomatic/socket-proxy is not currently available through the global
GitHub Advisory Database.

The advisory is published in the source repository:

However, the corresponding global advisory URL returns HTTP 404:

Advisory details

  • GHSA: GHSA-c7vj-4cqh-8cv9
  • Repository: wollomatic/socket-proxy
  • Package: github.com/wollomatic/socket-proxy
  • Ecosystem: Go
  • Severity: Critical
  • CVSS: 9.6
  • Affected versions: >= 1.8.0, <= 1.12.3
  • Patched version: 1.13.0
  • Published: 2026-08-13
  • CVE: No known CVE

The repository advisory describes a restriction bypass in the -allowbindmountfrom / SP_ALLOWBINDMOUNTFROM control. Under affected
configurations, a client may be able to create Docker containers, Swarm services, or volumes with host bind mounts outside the configured
allowlist.

Request

Could you please review the advisory and either:

  1. ingest it into the global GitHub Advisory Database, or
  2. provide information about why it is not eligible for ingestion?

A CVE was already requested through GitHub's "Request CVE" workflow some time ago. However, no CVE has been assigned so far, and the advisory
is still not available through the global GitHub Advisory Database (see also https://github.com/wollomatic/socket-proxy/issues/176).

Thank you.

Lenguaje dominante
Sin datos de lenguaje
Estrellas
2.5k
Forks
772
Merge medio
3 d 15 h
PR fusionados (30 d)
46

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de github/advisory-database

Todos los issues de github/advisory-database

Issues similares

Más issues de Security

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.