Some Dependencies are flagged as vulnerable
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Accessibilité débutants
- 30/100
- Type d'issue
- Bug
- Clarté
- Plutôt claire
- Activité
- À l'abandon
- Stack technique
- csharp, github-actions
- Domaine
- build-system, ci-cd, security
Piste de recherche
Commencez par localiser les déclarations de dépendances pour sqlmanagementobjects et examinez comment le runner Windows de GitHub Actions construit le projet avec NuGetAuditMode défini sur all. Mettez à jour les dépendances vulnérables si cela est compatible, puis exécutez la compilation du projet avec l’audit transitif activé ; le travail est considéré comme terminé lorsque la compilation réussit sans les avertissements de vulnérabilité signalés.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
I've only noticed this after the folks at github updated their github action windows runners to use a version of visual studio that has the NuGetAuditMode set to 'all', when the default used to be 'direct'. This means that any transitive Packages with security vulnerabilities are now flagged up as warnings, when previously you'd not see anything if you had -warnaserror set.
The following dependencies of sqlmanagementobjects are flagged as vulnerable, but I'd also like to highlight that a lot of the dependencies referenced in general are massively out of date:
Azure.Identity 1.10.3 (Latest 1.13.1)
Microsoft.Identity.Client 4.56.0 (Latest 4.66.2)
Microsoft.IdentityModel.JsonWebTokens 6.24.0 (Latest 8.2.1)
System.Formats.Asn1 5.0.0 (Latest 9.0.0)
System.IdentityModel.Tokens.Jwt 6.24.0 (latest 8.2.1)
At the moment, I've had to go through my projects and set the nugetauditmode back to direct to replicate the original behaviour so we have our builds back up and running - but obviously we can't stay in this mode forever, especially with a known security issue.
Are there any plans to update the dependencies for sqlmanagementobjects, or am I better off just trying to find an alternative?
Thanks!
- Langage dominant
- C#
- Étoiles
- 143
- Forks
- 29
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Préparer son environnement
Ce projet ne fournit ni conteneur de développement, ni Dockerfile, ni guide de contribution : l'installation est à votre charge. Commencez par son README, et consultez notre guide de la première contribution pour les étapes générales.
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de microsoft/sqlmanagementobjects
-
Path parsing functions are incorrect when running on LinuxPeut-être pris @shueybubbles l’a pris il y a 3 jours. Ouverte
Difficulté 2/5 1-3 heures Accessibilité débutants 70/100
-
Difficulté 2/5 1-3 heures Accessibilité débutants 62/100
-
Difficulté 3/5 1-2 jours Accessibilité débutants 72/100
-
Difficulté 4/5 3-5 jours Accessibilité débutants 74/100
-
Difficulté 3/5 1-2 jours Accessibilité débutants 78/100
Toutes les issues de microsoft/sqlmanagementobjects
Issues similaires
-
Difficulté 2/5 1-3 heures Accessibilité débutants 76/100
elsa-workflows/elsa-core#8593 ·
Les mainteneurs répondent en général sous 1 jour
-
bug good first issue severity:low
Difficulté 1/5 Moins d'une heure Accessibilité débutants 88/100
-
example mod Controller SupportOuverteNEW ISSUE Requestor-TML Maintainers Type: Change/Feature Request
Difficulté 2/5 1-3 heures Accessibilité débutants 75/100
tModLoader/tModLoader#5476 ·
Les mainteneurs répondent en général sous 1 jour
-
Issue-Enhancement Needs-Triage
Difficulté 2/5 1-3 heures Accessibilité débutants 74/100
PowerShell/PowerShell#28138 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
SubtitleEdit/subtitleedit#15600 ·
Les mainteneurs répondent en général sous 1 jour