RUSTSEC-2022-0048: xml-rs is Unmaintained
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 20/100
Línea de trabajo
Comienza con el aviso de RustSec enlazado e inspecciona cómo listener-operator depende de xml-rs 0.8.4. Determina si el parser sin mantenimiento se utiliza para datos no confiables y documenta o implementa una resolución justificada, de modo que la dependencia deje de presentar este aviso como una preocupación sin resolver.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
xml-rs is Unmaintained
| Details | |
|---|---|
| Status | unmaintained |
| Package | xml-rs |
| Version | 0.8.4 |
| URL | https://github.com/netvl/xml-rs/issues |
| Date | 2022-01-26 |
xml-rs is a XML parser has open issues around parsing including integer
overflows / panics that may or may not be an issue with untrusted data.
Together with these open issues with Unmaintained status xml-rs
may or may not be suited to parse untrusted data.
Alternatives
See advisory page for additional details.
- Lenguaje dominante
- Python
- Estrellas
- 9
- Forks
- 3
- Merge medio
- 14 h 45 min
- PR fusionados (30 d)
- 7
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Tiene una plantilla de pull request
- Sin guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de stackabletech/listener-operator
-
ListenerClass CRD restructureQuizá libre de nuevo @NickLarsenNZ la tomó hace 408 días y no hay ningún pull request abierto. Abierto
stackabletech/listener-operator#330 · 5 comentarios · 1 reacción · 1 asignado ·
-
OpenShift Route backendAbierto
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
-
customer-request
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
stackabletech/listener-operator#302 · 1 comentario ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 20/100
-
Rename `listeners.stackable.tech/listener-class` PVC annotation to `listeners.stackable.tech/class`Abierto
Dificultad 3/5 1-2 días Aptitud para principiantes 43/100
stackabletech/listener-operator#271 · 1 comentario ·
Todos los issues de stackabletech/listener-operator
Issues similares
-
[Bug]: Non-vision image fallback calls vision_analyze with an empty source for oversized inline images and tells the model the image is corruptPosiblemente ocupada @liuhao1024 la tomó hoy. Abiertocomp/agent P2 tool/vision type/bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
NousResearch/hermes-agent#132605 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
pymc-labs/pymc-marketing#3102 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
vllm-project/compressed-tensors#920 ·
Los mantenedores suelen responder en 1 día
-
Add category README filesAbiertodocumentation good first issue
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
-
accepted bug wg/router-models-inference-runtime
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
vllm-project/semantic-router#4524 · 1 comentario ·
Los mantenedores suelen responder en 1 día