AWS Inspector findings for curl

Aperta
#159 0 commenti 2 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
2/5
Tempo stimato
1-3 ore
Idoneità per principianti
38/100
Tipo di issue
Bug
Chiarezza
Abbastanza chiara
Stato di attività
Ferma
Ambito
security

Direzione di ricerca

Inizia individuando la versione di curl nella cartella deps e verificando come viene compilata o convalidata questa dipendenza. Aggiornala alla versione 8.17.0, quindi esegui i controlli del repository disponibili per la modifica della dipendenza; il lavoro è terminato quando i risultati elencati di AWS Inspector non vengono più segnalati.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

The current curl version used from the "deps" folder has several findings in AWS inspector.

All findings suggest different fix versions while the highest suggested one is 8.17.0. Can you please upgrade the curl version to avoid these vulnerabilities?

The following findings are shown to us in the AWS Inspector:

https://nvd.nist.gov/vuln/detail/CVE-2022-32221
https://nvd.nist.gov/vuln/detail/CVE-2023-38545
https://nvd.nist.gov/vuln/detail/CVE-2023-23914
https://nvd.nist.gov/vuln/detail/CVE-2022-32207
https://nvd.nist.gov/vuln/detail/CVE-2023-27533
https://nvd.nist.gov/vuln/detail/CVE-2023-28319
https://nvd.nist.gov/vuln/detail/CVE-2024-2398
https://nvd.nist.gov/vuln/detail/CVE-2025-9086
https://nvd.nist.gov/vuln/detail/CVE-2022-42915
https://nvd.nist.gov/vuln/detail/CVE-2023-27534
https://nvd.nist.gov/vuln/detail/CVE-2022-42916
https://nvd.nist.gov/vuln/detail/CVE-2022-43551
https://nvd.nist.gov/vuln/detail/CVE-2025-0725
https://nvd.nist.gov/vuln/detail/CVE-2022-32208
https://nvd.nist.gov/vuln/detail/CVE-2022-43552
https://nvd.nist.gov/vuln/detail/CVE-2022-32206
https://nvd.nist.gov/vuln/detail/CVE-2023-27536
https://nvd.nist.gov/vuln/detail/CVE-2023-46218
https://nvd.nist.gov/vuln/detail/CVE-2024-8096
https://nvd.nist.gov/vuln/detail/CVE-2023-27535
https://nvd.nist.gov/vuln/detail/CVE-2023-28321
https://nvd.nist.gov/vuln/detail/CVE-2022-32205
https://nvd.nist.gov/vuln/detail/CVE-2024-7264
https://nvd.nist.gov/vuln/detail/CVE-2023-27538
https://nvd.nist.gov/vuln/detail/CVE-2025-10966
https://nvd.nist.gov/vuln/detail/CVE-2023-23916
https://nvd.nist.gov/vuln/detail/CVE-2024-9681
https://nvd.nist.gov/vuln/detail/CVE-2023-23915
https://nvd.nist.gov/vuln/detail/CVE-2023-28320
https://nvd.nist.gov/vuln/detail/CVE-2022-35252
https://nvd.nist.gov/vuln/detail/CVE-2023-28322
https://nvd.nist.gov/vuln/detail/CVE-2023-38546
https://nvd.nist.gov/vuln/detail/CVE-2024-11053
https://nvd.nist.gov/vuln/detail/CVE-2025-0167

Lingua principale
TypeScript
Stelle
224
Fork
60
Merge medio
26m
PR unite (30g)
2

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di aws/aws-lambda-nodejs-runtime-interface-client

Tutte le issue di aws/aws-lambda-nodejs-runtime-interface-client

Issue simili

Altre issue su TypeScript

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.