Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Upgrade nokogiri to version 1.10.8 or later

Abierto
#681 0 comentarios 1 reacción 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
2/5
Tiempo estimado
1-3 horas
Aptitud para principiantes
55/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Estancado
Stack tecnológico
ruby
Área
security

Línea de trabajo

Empieza buscando en el repositorio la dependencia nokogiri y comprobando la versión bloqueada actual. Actualízala a 1.10.8 o posterior y, después, verifica que la dependencia se resuelva sin la alerta de vulnerabilidad CVE-2020-7595.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

I received an alert on GitHub saying that current nokogiri version is vulnerable. Suggested remediation is to update nokogiri to version 1.10.8. Currently it is 1.10.4.

CVE-2020-7595
moderate severity
Vulnerable versions: < 1.10.8
Patched version: 1.10.8

xmlStringLenDecodeEntities in parser.c in libxml2 2.9.10 has an infinite loop in a certain end-of-file > situation.
The Nokogiri RubyGem has patched it's vendored copy of libxml2 in order to prevent this issue from affecting nokogiri.

Lenguaje dominante
Ruby
Estrellas
1.9k
Forks
363
Métricas de merge de PR
Sin PR fusionados en 30 d

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de github/pages-gem

Todos los issues de github/pages-gem

Issues similares

Más issues de Ruby

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.