🔒 [IBM OSPO Security Notification] — IBM/ELM-Python-Client
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Accessibilité débutants
- 25/100
- Type d'issue
- Bug
- Clarté
- À clarifier
- Activité
- Active
- Stack technique
- javascript, python
- Domaine
- security
Piste de recherche
Start by opening the CodeQL alerts for py/clear-text-logging-sensitive-data, py/redos, js/functionality-from-untrusted-source, and js/incomplete-sanitization; the issue does not identify affected files or tests. Review each alert's CodeQL location and guidance, then verify that every listed alert is resolved and the security issue closes automatically.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
🔒 [IBM OSPO Security Notification] — IBM/ELM-Python-Client
Action required: Remediate the alerts listed below before their SLA deadline.
This issue will be closed automatically once all alerts are resolved.SLA policy: critical = 7 days, high = 30 days, medium = 90 days, low = no deadline.
Alerts at or above medium severity will trigger a warning comment before the deadline and
repo archiving if unresolved. Low-severity alerts are tracked here for visibility only —
they will never trigger warnings or archiving.💡 Tip: To have Dependabot automatically open fix PRs for dependency alerts, enable
Dependabot security updates in your repo settings:
Settings → Advanced Security → Dependabot security updates → Enable.📖 New to this issue? See the Security Issue Guide for a full explanation of what this issue means and what you need to do.
Attention: @barny
Dependabot Alerts
No open Dependabot alerts.
Code Scanning Alerts
| Severity | Rule | Tool | Deadline |
|---|---|---|---|
| 🟠 high | py/clear-text-logging-sensitive-data | CodeQL | 2026-10-29 |
| 🟠 high | py/clear-text-logging-sensitive-data | CodeQL | 2026-10-29 |
| 🟠 high | py/clear-text-logging-sensitive-data | CodeQL | 2026-10-29 |
| 🟠 high | py/clear-text-logging-sensitive-data | CodeQL | 2026-10-29 |
| 🟠 high | py/redos | CodeQL | 2026-10-29 |
| 🟠 high | py/redos | CodeQL | 2026-10-29 |
| 🟡 medium | js/functionality-from-untrusted-source | CodeQL | 2026-12-28 |
| 🟡 medium | js/functionality-from-untrusted-source | CodeQL | 2026-12-28 |
| 🟡 medium | js/functionality-from-untrusted-source | CodeQL | 2026-12-28 |
| 🟡 medium | js/functionality-from-untrusted-source | CodeQL | 2026-12-28 |
| 🟡 medium | js/functionality-from-untrusted-source | CodeQL | 2026-12-28 |
| 🟡 medium | js/functionality-from-untrusted-source | CodeQL | 2026-12-28 |
| 🟡 medium | js/functionality-from-untrusted-source | CodeQL | 2026-12-28 |
| 🟡 medium | js/incomplete-sanitization | CodeQL | 2026-12-28 |
Secret Scanning Alerts
No open secret scanning alerts.
- Langage dominant
- HTML
- Étoiles
- 52
- Forks
- 32
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Préparer son environnement
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de IBM/ELM-Python-Client
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
IBM/ELM-Python-Client#138 · 11 commentaires ·
-
Difficulté 3/5 1-2 jours Accessibilité débutants 48/100
IBM/ELM-Python-Client#131 · 2 commentaires ·
-
Difficulté 4/5 3-5 jours Accessibilité débutants 42/100
IBM/ELM-Python-Client#112 · 1 commentaire ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 52/100
IBM/ELM-Python-Client#107 · 6 commentaires ·
-
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 25/100
IBM/ELM-Python-Client#65 · 2 commentaires ·
Toutes les issues de IBM/ELM-Python-Client
Issues similaires
-
documentation good first issue hacktoberfest help wanted jsdoc
Difficulté 1/5 Moins d'une heure Accessibilité débutants 90/100
Les mainteneurs répondent en général sous 1 jour
-
vector-store
Difficulté 2/5 1-3 heures Accessibilité débutants 86/100
mem0ai/mem0#7503 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 88/100
Les mainteneurs répondent en général sous 1 jour
-
triage/confirmed
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
agentscope-ai/agentscope#3032 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 88/100
objectionary/eoc#1396 ·
Les mainteneurs répondent en général sous 1 jour