Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

🚨 Security: Critical or high vulnerabilities in pagerduty-mcp container

Abierto
#1,045 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 2 días

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
3/5
Tiempo estimado
1-2 días
Aptitud para principiantes
48/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Activo
Stack tecnológico
docker, python

Línea de trabajo

Comienza por el workflow periodic-security-scan y los hallazgos de code-scanning vinculados en el issue para confirmar las versiones afectadas ([email protected], [email protected]). Luego localiza en este repo dónde el build de la imagen pagerduty-mcp fija esas dependencias de Python (spec de build / definición de contenedor que se usa para las imágenes uvx) y actualízalas a releases corregidos. Se considera terminado cuando un rebuild de ghcr.io/stacklok/dockyard/uvx/pagerduty-mcp informe cero hallazgos críticos/high, ya que estos bloquean el workflow de build.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

critical grype high security

🚨 Security Scan Alert

A periodic security scan found fixable critical or high severity vulnerabilities in the container image. Findings at this level also block publishing in the build workflow.

  • Image: ghcr.io/stacklok/dockyard/uvx/pagerduty-mcp:1.1.0
  • Critical vulnerabilities: 1
  • High vulnerabilities: 7
Details

See the Security tab for full details.

Critical Vulnerabilities
  • GHSA-ffc3-869f-jxw9 in [email protected]: PyJWT: Asymmetric-PEM detection bypass: whitespace/line-ending-mutated public keys skip the HS/asymmetric confusion guard
High Vulnerabilities
  • GHSA-vxq7-64xx-v4gw in [email protected]: urllib3: HTTPResponse.stream()/read_chunked() buffers an unbounded chunk-size line into memory
  • GHSA-8988-9cw3-xx77 in [email protected]: urllib3: HTTPS proxy TLS configuration may be ignored or overridden
  • GHSA-r6x4-923q-g947 in [email protected]: PyJWT BOM Bypass
  • GHSA-w2cx-738m-mc7w in [email protected]: PyJWT accepts public JWK containers as HMAC secrets
  • GHSA-9j54-fg26-wv3r in [email protected]: PyJWT: PyJWK accepts empty HMAC keys, bypassing PyJWT's empty-key validation

... and 2 more. See Security tab for complete list.


Automated security scan from periodic-security-scan workflow

Lenguaje dominante
Go
Estrellas
8
Forks
7
Merge medio
1 d 10 h
PR fusionados (30 d)
66

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de stacklok/dockyard

Todos los issues de stacklok/dockyard

Issues similares

Más issues de Go

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.